Question

Lecture Surveillance certains appels système effectués par un processus dans Windows Je me demande un équivalent Windows au syscall ptrace ou une solution de contournement programatically.

Était-ce utile?

La solution

Vous pouvez utiliser ETW pour tracer les appels système. Lors du démarrage de la trace, dans EVENT_TRACE_PROPERTIES, vous pouvez ajouter EVENT_TRACE_FLAG_SYSTEMCALL drapeau EnableFlags. Cela permet à des événements SysCallEnter et SysCallLeave, comme décrit ici .

Licencié sous: CC-BY-SA avec attribution
Non affilié à StackOverflow
scroll top