简体   繁体   English

Windows 中是否有类似 Linux ptrace 系统调用的东西?

[英]Is there something like the Linux ptrace syscall in Windows?

阅读监视 Windows 中的进程完成的某些系统调用,我想知道与ptrace系统调用或编程解决方法等效的 Windows。

You can use ETW to trace system calls.您可以使用 ETW 来跟踪系统调用。 When starting the trace, in EVENT_TRACE_PROPERTIES, you can add EVENT_TRACE_FLAG_SYSTEMCALL flag to EnableFlags.开始跟踪时,在 EVENT_TRACE_PROPERTIES 中,您可以将 EVENT_TRACE_FLAG_SYSTEMCALL 标志添加到 EnableFlags。 This enables SysCallEnter and SysCallLeave events, as described here .这使得SysCallEnter和SysCallLeave事件,描述在这里

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM