2009-05-14 6 views

答えて

2

ETWを使用してシステムコールをトレースできます。トレースを開始するときは、EVENT_TRACE_PROPERTIESにEVENT_TRACE_FLAG_SYSTEMCALLフラグをEnableFlagsに追加できます。これにより、hereと記載されているSysCallEnterイベントとSysCallLeaveイベントが有効になります。

+1

しかし、SysCallEnterにはVistaまたはWindows Server 2008が必要です。 – JesperE

+0

ETWでシステムコールの引数を調べることは可能ですか? –

関連する問題