7
読書Monitoring certain system calls done by a process in Windows私は、ptraceのシステムコールに相当するWindowsか、プログラム的に回避策があるのだろうかと思います。Windowsにlinux ptrace syscallのようなものがありますか?
読書Monitoring certain system calls done by a process in Windows私は、ptraceのシステムコールに相当するWindowsか、プログラム的に回避策があるのだろうかと思います。Windowsにlinux ptrace syscallのようなものがありますか?
ETWを使用してシステムコールをトレースできます。トレースを開始するときは、EVENT_TRACE_PROPERTIESにEVENT_TRACE_FLAG_SYSTEMCALLフラグをEnableFlagsに追加できます。これにより、hereと記載されているSysCallEnterイベントとSysCallLeaveイベントが有効になります。
しかし、SysCallEnterにはVistaまたはWindows Server 2008が必要です。 – JesperE
ETWでシステムコールの引数を調べることは可能ですか? –