2009-05-14 12 views

उत्तर

2

आप सिस्टम कॉल का पता लगाने के लिए ईटीडब्ल्यू का उपयोग कर सकते हैं। ट्रेस शुरू करते समय, EVENT_TRACE_PROPERTIES में, आप EnableFlags में EVENT_TRACE_FLAG_SYSTEMCALL ध्वज जोड़ सकते हैं। यह SysCallEnter और SysCallLeave घटनाओं को सक्षम करता है, जैसा कि here वर्णित है।

+1

लेकिन दुर्भाग्य से SysCallEnter को Vista या Windows Server 2008 की आवश्यकता है। – JesperE

+0

क्या ईटीडब्ल्यू के साथ सिस्टम कॉल के तर्कों को जानने के लिए यह संभव है? –

संबंधित मुद्दे