Можно ли проверить, сколько раз удаленный процесс обращается к адресу в Windows - PullRequest
1 голос
/ 14 января 2020

Используя функции отладки API Windows или любые другие функции API Windows и принимая полные разрешения, возможно ли определить, получил ли процесс доступ к адресу в его адресном пространстве? Моя конечная цель - создать инструмент, который получает адрес сопоставленного файла в памяти и определяет, сколько раз получатель обращается к каждой части файла. Моей первой мыслью были точки останова памяти, но я не уверен, смогу ли я установить их в удаленном процессе или даже какие команды я бы использовал для их установки.

Редактировать

Приветствуются ответы на сборку с использованием регистров отладки, обратите внимание, что я использую Intel XScale на базе ARM v4. Мне известны регистры DBRCON и DBRx, но я не уверен, как заставить удаленный процесс использовать их. Эффективность не имеет значения, поэтому пошаговое выполнение процесса и определение количества обращений к адресу - это нормально, но я не уверен, как бы я выполнил sh это программно.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...