drwtsn32错误
关于drwtsn32.exe错误问题
简言之既是:drwtsn32.exe故障转储文件默认权限设置不当,可能导致敏感信息泄漏。
影响系统:
当前所有Windows版本
详细:
drwtsn32.exe(Dr. Watson)是一个Windows系统内置的程序错误调试器。默认状态下,出现程序错误时,Dr. Watson 将自动启动,除非系统上安装了VC等其他具有调试功能的软件更改了默认值。注册表项:
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\AeDebug]下的Debugger 项的值指定了调试器及使用的命令;Auto 项决定是否自动诊断错误,并记录相应的诊断信息。
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\AeDebug]
在Windows 2000中drwtsn32.exe默认会将故障转储文件user.dmp存放在目录“\Documents and Settings\All Users\Documents\DrWatson”下。权限为Everyone 完全控制。在Windows NT中被存储在“\WINNT\”中,everyone组至少有读取权限。
由于user.dmp中存储的内容是当前用户的部分内存镜像,所以可能导致各种敏感信息泄漏,例如帐号、口令、邮件、浏览过的网页、正在编辑的文件等等,具体取决于崩溃的应用程序和在此之前用户进行了那些操作。
因为Windows程序是如此易于崩溃,所以不能排除恶意用户利用此弱点获取非授权信息的可能。例如:利用IE5.0以上的畸形注释漏洞就可以使浏览包含恶意代码的iexplore.exe 和查看包含恶意代码的邮件程序崩溃.
解决方案:
采取以下任一措施皆可解决此问题:
1、键入不带参数的drwtsn32,更改故障转储文件到一个特权路径,如:\Documents and Settings\Administrator\DrWatson\ 或取消“建立故障转储文件”选项。
2、删除注册表项
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\AeDebug] 下的相关键值。
3、使用其它调试工具。并在注册表中正确设置。
键入不带参数的drwtsn32,即在开始→运行→键入drwtsn32→回车,在打开的窗口中,取消“创建故障转储文件”选项这。
分享到:
相关推荐
drwtsn32.exe是微软Dr Watson错误调试程序。该程序对用户进行技术支持是非常重要的。如果出现这类问题的话,说明系统出现严重的错误,调试修复的可能性较小,你可以试着进入安全模式用一些修复工具试试,如果有...
利用华生医生drwtsn32及VC自带的部分功能,定位空指针操作的错误行号
drwtsn32------ 系统医生 regedt32-------注册表编辑器 mem.exe--------显示内存使用情况 regedit.exe----注册表 winmsd---------系统信息 winver---------检查Windows版本 sfc /scannow-----扫描错误并复原
drwtsn32 系统医生 dcomcnfg 打开系统组件服务 ddeshare 打开DDE共享设置 nslookup 网络管理的工具向导 ntbackup 系统备份和还原 narrator 屏幕“讲述人” ntmsmgr.msc 移动存储管理器 ntmsoprq.msc...
drwtsn32------ 系统医生 rononce -p ----15秒关机 dxdiag---------检查DirectX信息 regedt32-------注册表编辑器 Msconfig.exe---系统配置实用程序 rsop.msc-------组策略结果集 mem.exe--------...
drwtsn32------ 系统医生 rononce -p ----15秒关机 dxdiag---------检查DirectX信息 regedt32-------注册表编辑器 Msconfig.exe---系统配置实用程序 rsop.msc-------组策略结果集 mem.exe--------显示内存...
regsvr32 /u *.dll----停止dll文件运行 drwtsn32------ 系统医生 rononce -p ----15秒关机 dxdiag---------检查DirectX信息 regedt32-------注册表编辑器 Msconfig.exe---系统配置实用程序 rsop.msc--...
drwtsn32-----系统医生 rononce -p ----15秒关机 dxdiag------检查directx信息 regedt32-----注册表编辑器 msconfig.exe---系统配置实用程序 rsop.msc------组策略结果集 mem.exe--...
drwtsn32------ 系统医生25. rononce -p ----15秒关机26. dxdiag---------检查DirectX信息27. regedt32-------注册表编辑器28. Msconfig.exe---系统配置实用程序29. rsop.msc-------组策略结果集30. mem.exe-------...
24. drwtsn32------ 系统医生 25. rononce -p----15秒关机 26. dxdiag---------检查DirectX信息 27. regedt32-------注册表编辑器 28. Msconfig.exe---系统配置实用程序 29. rsop.msc-------组策略结果集 30. ...