使用 DbgRpc 工具

DbgRpc 工具 (Dbgrpc.exe) 位于 Windows 调试工具安装的根目录中,必须在命令提示符窗口中启动。 双击图标不会启动此工具。

命令提示符窗口必须在具有本地计算机上的管理权限或域管理权限的帐户下运行。

DbgRpc 不调用任何系统服务 (,例如 LSASS) 。 这样,即使系统服务崩溃,只要内核仍在运行,它也能用于调试。

在远程计算机上使用 DbgRpc

DbgRpc 还可用于检查远程计算机中的信息。 若要使此功能正常工作,远程计算机必须能够接受远程连接并验证远程用户身份。 如果远程计算机的 RPCSS (RPC Endpoint Mapper) 服务崩溃,DbgRpc 将无法正常工作。 需要远程计算机上的管理或域管理权限。

-s 命令行选项用于指定服务器名称,-p 参数用于指定传输协议。 TCP 和命名管道协议均可用。 TCP 是建议的协议;它几乎应该在每种情况下都起作用。

以下是示例:

G:\>dbgrpc -s MyServer -p ncacn_ip_tcp -l -P 1e8 -L 0.1
Getting remote cell info ...
Endpoint
Status: Active
Protocol Sequence: LRPC
Endpoint name: OLE18

DbgRpc 命令行

有关完整命令语法的说明,请参阅 DbgRpc Command-Line 选项