[英]Is there something like the Linux ptrace syscall in Windows?
You can use ETW to trace system calls.您可以使用 ETW 来跟踪系统调用。 When starting the trace, in EVENT_TRACE_PROPERTIES, you can add EVENT_TRACE_FLAG_SYSTEMCALL flag to EnableFlags.
开始跟踪时,在 EVENT_TRACE_PROPERTIES 中,您可以将 EVENT_TRACE_FLAG_SYSTEMCALL 标志添加到 EnableFlags。 This enables SysCallEnter and SysCallLeave events, as described here .
这使得SysCallEnter和SysCallLeave事件,描述在这里。
声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.