Y at-il quelque chose comme linux ptrace syscall dans Windows?
Question
Lecture Surveillance certains appels système effectués par un processus dans Windows Je me demande un équivalent Windows au syscall ptrace ou une solution de contournement programatically.
La solution
Vous pouvez utiliser ETW pour tracer les appels système. Lors du démarrage de la trace, dans EVENT_TRACE_PROPERTIES, vous pouvez ajouter EVENT_TRACE_FLAG_SYSTEMCALL drapeau EnableFlags. Cela permet à des événements SysCallEnter et SysCallLeave, comme décrit ici .
Licencié sous: CC-BY-SA avec attribution
Non affilié à StackOverflow