2011-01-08 6 views
0

を取得する誰もが知っていますか?
感謝:)最後と呼ばれるシステムコール

+0

システムコール? Windowsでは? –

+0

"システムコール"の意味をより具体的にすることはできますか? –

+0

"wait"、 "read"、 "open"などのようなものです。私は "Process Hacker"のコードを見ていて、 "NtQueryInformationThread"を使って最後のシステムコールを取得します。それの問題は1です。マイクロソフトでは、使用することをお勧めしません:http://msdn.microsoft.com/en-us/library/ms684283%28v=vs.85%29.aspx – Idov

答えて

0

あなたは(私はkernel32.dllのではエクスポートのWin32 APIにうまくすべてのマップと仮定 - 例えばなどのCreateFile、WriteFile関数、WaitForSingleObject関数、...)システムコールのセットを定義することができる場合は、することができますDetoursライブラリを使用してDLL呼び出しをトラップし、それを使用して「最後の」呼び出しを監視します。

http://research.microsoft.com/en-us/projects/detours/

関連する問題