Call Tracing Windows Driver - PullRequest
       14

Call Tracing Windows Driver

1 голос
/ 02 декабря 2009

Я хочу иметь возможность записывать в режиме реального времени активность драйвера режима ядра (у меня есть полные символы для него). Это скрытый драйвер мини-класса. Я хочу записать выполнение вызовов в этом драйвере (отслеживание стека каждый раз, когда IRP входит и выходит из драйвера).

Возможно ли это (возможно, с EWT и / или WPT)?

Ответы [ 2 ]

1 голос
/ 06 апреля 2010

Как насчет трассировки ETW? MS использует все это внутри окон. Это также даст вам стеки вызовов.

Вот ссылка

1 голос
/ 03 декабря 2009

Если вам нужно отслеживать только IRP, вы можете использовать Irp Tracker .

...