djh*_*987 37
一些选择:
另外,请参阅有关Windows 7中内置工具的这篇文章:
Bru*_*nez 23
WinDbg的Logger.exe是最接近strace的:http://msdn.microsoft.com/en-us/library/windows/hardware/ff552060(v = vs.85).aspx
编辑:还有windbg的重量:http://blogs.msdn.com/b/debuggingtoolbox/archive/2009/10/12/special-command-tracing-applications-using-wt.aspx
Der*_*ing 13
Dr. Memory(http://drmemory.org)工具附带了一个名为drstrace的系统调用跟踪工具,它列出了目标应用程序发出的所有系统调用及其参数:http://drmemory.org/strace_for_windows.html
为了以编程方式实施系统调用策略,您可以使用与drstrace相同的底层引擎:DynamoRIO工具平台(http://dynamorio.org)和DrSyscall系统调用监视库(http://drmemory.org/docs/page_drsyscall. HTML).这些技术使用动态二进制翻译技术,这会产生一些开销(稳定状态下为20%-30%,但在运行新代码时运行新的代码时要高得多),这可能适用于您的目的,也可能不适用.
小智 5
这是一篇非常有趣的文章,我不知道它是否会达到您正在寻找的目标,但我认为您可能会发现它会引导您朝着您想要的方向前进.
http://jbremer.org/intercepting-system-calls-on-x86_64-windows/
| 归档时间: |
|
| 查看次数: |
84971 次 |
| 最近记录: |