7
Чтение Monitoring certain system calls done by a process in Windows Мне интересно, как Windows эквивалентна системному вызову ptrace или программному обходному пути.Есть ли что-то вроде linux ptrace syscall в Windows?
Но, к сожалению, для SysCallEnter требуется Vista или Windows Server 2008. – JesperE
Можно ли с помощью ETW узнать аргументы системных вызовов? –