![](/img/trans.png)
[英]Is there something like Linux ptrace syscall in Windows XP/2003?
[英]Is there something like the Linux ptrace syscall in Windows?
您可以使用 ETW 來跟蹤系統調用。 開始跟蹤時,在 EVENT_TRACE_PROPERTIES 中,您可以將 EVENT_TRACE_FLAG_SYSTEMCALL 標志添加到 EnableFlags。 這使得SysCallEnter和SysCallLeave事件,描述在這里。
聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.