0
を取得する誰もが知っていますか?
感謝:)最後と呼ばれるシステムコール
を取得する誰もが知っていますか?
感謝:)最後と呼ばれるシステムコール
あなたは(私はkernel32.dllのではエクスポートのWin32 APIにうまくすべてのマップと仮定 - 例えばなどのCreateFile、WriteFile関数、WaitForSingleObject関数、...)システムコールのセットを定義することができる場合は、することができますDetoursライブラリを使用してDLL呼び出しをトラップし、それを使用して「最後の」呼び出しを監視します。
システムコール? Windowsでは? –
"システムコール"の意味をより具体的にすることはできますか? –
"wait"、 "read"、 "open"などのようなものです。私は "Process Hacker"のコードを見ていて、 "NtQueryInformationThread"を使って最後のシステムコールを取得します。それの問題は1です。マイクロソフトでは、使用することをお勧めしません:http://msdn.microsoft.com/en-us/library/ms684283%28v=vs.85%29.aspx – Idov