2010-07-16 39 views

Respuesta

3

Para que sea la programación relacionada: se puede usar Import Address Table Hooking y repartir su propia implementación :-)

Si están buscando una herramienta, creo que alguien ya lo hizo por usted: StraceNT: A system call tracer for Windows.

El sitio web afirma que es un clon de strace y strace soporta rastreo de los procesos secundarios (no he utilizado esta herramienta a mí mismo, así que no estoy seguro de la reclamación).

(strace es una utilidad disponible en entornos Linux, lo que le permite rastrear las llamadas del sistema, supongo que eso explica el nombre StraceNT).

Espero que ayude!

+1

Hm, no pude hacer que funcione. Cada vez que escupió "Error: la solicitud no es compatible". –

Cuestiones relacionadas