質問

カーネルモードドライバーのアクティビティをリアルタイムで記録できるようにしたいと思います(完全なシンボルがあります)。それは隠れたミニクラスドライバーです。このドライバーのコールの実行を記録したいと思います(IRPが入るたびにスタックトレースがドライバーを離れるたびに)。

これは可能ですか(たぶんEWTおよび/またはWPTで)?

役に立ちましたか?

解決

ETWトレースはどうですか? MSはWindows内でそれを使用します。コールスタックも提供します。

これが次のとおりです リンク

他のヒント

IRPのみを監視する必要がある場合は、使用できます IRPトラッカーユーティリティ.

ライセンス: CC-BY-SA帰属
所属していません StackOverflow
scroll top