проблема перехвата NT NT файловых функций! - PullRequest
3 голосов
/ 16 июля 2010

Что является лучшим инструментом для отслеживания API NT.

Ответы [ 3 ]

1 голос
/ 23 июля 2010

Если вы находитесь в нужном процессе, вы можете перенаправить IAT (таблица адресов импорта) для DLL, которую вы хотите отслеживать. Если вы еще не выполняете код в процессе, вам также нужно будет найти способ загрузить код в нужный процесс.

1 голос
/ 24 июля 2010

Обход Microsoft может помочь вам сделать это, и это бесплатно.

0 голосов
/ 23 июля 2010

Я не знаю, если это на луче, но попробуйте это для Win32.Что касается Native API, я думаю, что только около 20% его документировано.

...