多谢反馈和鼓励!
问题1,是否启用调试CSRSS了?
问题2,指的是搜索互联网。
问题3,比较好的方法是通过verifier启用内核池验证,然后再regress,通常就可以抓住...
因为CSRSS是Windows子系统的服务程序,身份特殊,它没创建好,NTSD可能无法创建...
不知何种需要要调试CSRSS的初始化代码?如果一定要调试的话,可以在内核态的进程创建代码设置断点...