Для этого нет прямого интерфейса.Однако это можно сделать, манипулируя несколькими вещами.Если вы действительно заинтересованы в этом, вы можете написать драйвер ядра, который бы перехватывал (или перехватывал) несколько вызовов.Если функция вызывается в контексте service control manager
, вы можете получить имя службы, которая была запущена / остановлена, а затем вы можете добавить соответствующие журналы.