2009-05-15 14 views
5

Lectura Monitoring certain system calls done by a process in Windows Me pregunto acerca de un Windows equivalente al sistema ptrace syscall o una solución programática.¿Hay algo así como linux ptrace syscall en Windows XP/2003?

Tuve una respuesta en Is there something like linux ptrace syscall in Windows? pero requiere una versión reciente de Windows.

+1

Una cosa a tener en cuenta aquí es que a diferencia de Linux, las llamadas de sistema de Windows no están documentadas y pueden cambiar entre versiones. Tal vez sea mejor configurar un punto de interrupción en un archivo DLL de nivel superior ... – bdonlan

+0

Ese es un buen punto. – ktulur

+0

Bueno 'ptrace' es una función muy" versátil ". Hay funciones para muchas de las funcionalidades de ptrace en Windows, pero no hay una sola función que las haga todas (esto podría decirse que es algo bueno). ¿Qué es exactamente lo que pretendes hacer? –

Respuesta

2

ProcMon es una utilidad sysinternals para hacerlo. Consíguelo here.

+5

La pregunta es más acerca de cómo funciona ProcMon ... – ktulur

Cuestiones relacionadas