2009-05-15 3 views
5

Lesen Monitoring certain system calls done by a process in Windows Ich wundere mich über ein Windows-Äquivalent zum Ptrace-Syscall oder eine programmatische Problemumgehung.Gibt es sowas wie Linux ptrace syscall in Windows XP/2003?

Ich hatte eine Antwort in Is there something like linux ptrace syscall in Windows?, aber es erfordert eine aktuelle Windows-Version.

+1

Eine Sache, die hier zu beachten ist, ist, dass Windows-Syscalls im Gegensatz zu Linux undokumentiert sind und zwischen den Versionen wechseln können. Sie könnten besser einen Haltepunkt in einer höheren DLL-Ebene festlegen ... – bdonlan

+0

Das ist ein guter Punkt. – ktulur

+0

Well 'ptrace' ist eine sehr" vielseitige "Funktion. Es gibt Funktionen für viele Funktionen von ptrace in Windows, aber es gibt nicht eine einzige Funktion, die sie alle unterstützt (das ist wohl eine gute Sache). Was genau wollen Sie tun? –

Antwort

2

ProcMon ist ein Sysinternals-Dienstprogramm für das Ausführen. Holen Sie es here.

+5

Die Frage ist mehr wie funktioniert ProcMon ... – ktulur

Verwandte Themen