在PE文件中,有一种特殊的打开方式,叫调试运行方式。
调试运行方式必须要有工程文件,才可以使用。是指在Windows临时目录中,生成一个临时文件,然后将工程文件进行特殊的转换,然后用特殊的方法运行这个临时文件(因为这个临时文件并不是一个有效的PE文件),当调试状态下的程序退出,或者开发者手动停止调试,临时文件也将被删除。
调试模式是一种debug模式,方便开发者对程序进行调试和研究、查找BUG,拥有一些仅能在调试模式下才可用的函数,例如输出调试文本等。
当调试模式下的文件出现问题,系统一般会先查找是哪个代码或命令行出现问题,然后用特殊的标记告知开发者,或者直接生成一个 FullDUMP文件
[ 此帖被在2014-10-11 18:06重新编辑 ]