代码之家  ›  专栏  ›  技术社区  ›  cort

在Windows中有类似linux ptrace syscall的东西吗?

  •  7
  • cort  · 技术社区  · 16 年前

    阅读 Monitoring certain system calls done by a process in Windows 我想知道一个相当于ptrace系统调用的Windows,或者一个程序化的解决方案。

    1 回复  |  直到 16 年前
        1
  •  2
  •   Michael    16 年前

    您可以使用ETW跟踪系统调用。启动跟踪时,在事件跟踪属性中,可以将事件跟踪标志系统调用标志添加到启用标志。这将启用SysCallEnter和SysCallLeave事件,如前所述。 here .