すべてのシステムコールをwinlogon.exeからログに記録します。私はすでにホストコンピュータ上のWinDbgと仮想マシンのカーネルデバッガとの間の接続をセットアップしていますが、すべてのことが完璧です。一つのことを除いて - すべてのシステムコールをログするために使用できるlogexts拡張子はロードできません。私はlogextsをロードしようとしていたときに、問題は、私はエラーを取得し、次のとおりです。windbgログシステムコール
> .load logexts
The call to LoadLibrary(logexts) failed with error 2.
Please check your debugger configuration and/or network access
私はnotepad.exeをデバッグしようとしたが、この拡張機能は完全に働いたので、私は、デバッガ自体に問題はないと思います。私の質問は、WinDbgのシステムコールを、ログファイルなどの追加ライブラリなしで、自分でログすることができますか?
[エラーコード](https://msdn.microsoft.com/en-us/library/windows/desktop/ms681382.aspx)2は、 'ERROR_FILE_NOT_FOUND'です。結局のところ、デバッガの設定を確認する必要があります。 – IInspectable
offhandを覚えていないが、logger.exeとlogextsはどちらもusermodeのデバッグではなく、kernelmode(iircはusermodeのkernel32.dllをフックして関数呼び出しをラップする)を意味する。 – blabb
デバッガヘルプのセクション「WinLogonのデバッグ」ファイル?もしそうなら、ntsdかkdからlogexts拡張をロードしようとしていますか? kdの場合は、ntsdからロードしてみてください。 –