7
Lettura Monitoring certain system calls done by a process in Windows Mi chiedo se Windows equivalga a ptrace syscall oa una soluzione programmatica.C'è qualcosa come linux ptrace syscall in Windows?
Lettura Monitoring certain system calls done by a process in Windows Mi chiedo se Windows equivalga a ptrace syscall oa una soluzione programmatica.C'è qualcosa come linux ptrace syscall in Windows?
È possibile utilizzare ETW per tracciare le chiamate di sistema. Quando si avvia la traccia, in EVENT_TRACE_PROPERTIES, è possibile aggiungere il flag EVENT_TRACE_FLAG_SYSTEMCALL a EnableFlags. Ciò abilita gli eventi SysCallEnter e SysCallLeave, come descritto in here.
Ma SysCallEnter richiede Vista o Windows Server 2008, sfortunatamente. – JesperE
E 'possibile con ETW trovare gli argomenti per le chiamate di sistema? –