阅读 Monitoring certain system calls done by a process in Windows 我想知道一个相当于ptrace系统调用的Windows,或者一个程序化的解决方案。
您可以使用ETW跟踪系统调用。启动跟踪时,在事件跟踪属性中,可以将事件跟踪标志系统调用标志添加到启用标志。这将启用SysCallEnter和SysCallLeave事件,如前所述。 here .