簡體   English   中英

Windows 中是否有類似 Linux ptrace 系統調用的東西?

[英]Is there something like the Linux ptrace syscall in Windows?

閱讀監視 Windows 中的進程完成的某些系統調用,我想知道與ptrace系統調用或編程解決方法等效的 Windows。

您可以使用 ETW 來跟蹤系統調用。 開始跟蹤時,在 EVENT_TRACE_PROPERTIES 中,您可以將 EVENT_TRACE_FLAG_SYSTEMCALL 標志添加到 EnableFlags。 這使得SysCallEnter和SysCallLeave事件,描述在這里

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM