【发布时间】:2014-04-24 02:31:15
【问题描述】:
我刚想出了一个困扰我的问题。 我想创建或找到一个可以观察文件系统更改和注册表等的程序。另一个可执行文件所做的更改。 比如通过另一个启动一个程序并观察windows api调用什么的。
这可能吗?我该怎么做?
提前致谢。
【问题讨论】:
-
如果你想要一个现有的工具sysinternals进程监视器; technet.microsoft.com/en-gb/sysinternals/bb795533.aspx / stackoverflow.com/questions/4833972/…
-
这些工具看起来很有前途,尤其是 Process Explorer 和 Process Manager。我会看得更深一点。如果我想使用 dll 注入之类的东西,我可以观察并记录 windows api 调用吗?我见过一些程序观察文本写入调用等。
标签: windows winapi filesystems registry