每当想要从 Visual Studio 附加到进程时,都会收到以下讨厌的消息:
这个问题及其答案显示了摆脱它的斗争。这篇Microsoft 文章告诉我们附加调试进程/机器的潜在危险:
但是,许多开发人员没有意识到安全威胁也可能朝相反的方向发展。被调试进程中的恶意代码可能会危及调试机器的安全性:有许多安全漏洞需要防范。
问题:被调试的进程如何能够利用调试进程?(我只对几个亮点感兴趣,因为我想人们可以写一本关于它的书)。
而且,在本地机器的w3wp.exe
进程上调试时出现这个警告的目的是什么(我想绝大多数调试会话都发生在开发机器内)。如果本地机器的 w3wp 进程受到威胁,那么无论如何你都会遇到大麻烦。