2010-07-16 21 views

risposta

3

Per renderlo programmazione relativa: è possibile utilizzare Import Address Table Hooking e dosare la propria implementazione :-)

Se sono alla ricerca di uno strumento, credo che qualcuno l'abbia già fatto per te: StraceNT: A system call tracer for Windows.

Il sito Web afferma che si tratta di un clone di strace e strace supporta il tracciamento dei processi figlio (non ho usato questo strumento da solo, quindi non sono sicuro della richiesta).

(strace è un'utilità disponibile su ambienti linux, che consente di tracciare le chiamate di sistema, suppongo che spieghi il nome straceNT).

Spero che questo aiuti!

+1

Hm, non ho potuto farlo funzionare. Ogni volta che sputa "Errore: la richiesta non è supportata." –

Problemi correlati