文章詳情頁
c++ - 什么工具可以記錄windows系統所有行為日志?
瀏覽:133日期:2022-10-13 08:24:10
問題描述
什么工具可以記錄某一程序/驅動從啟動到完全關閉過程中對系統的日志,包括但不限于hook、注入、網絡通信等等windows內置事件日志好像記錄不到這塊.找了幾個工具好像都只能記錄到系統開始關閉,記錄不到從csrss收到關機消息到系統完全關閉的過程。
PS.背景是拿到一個很有意思的程序,主要行為集中在windows從開始關閉系統到完全斷電過程中。反編譯的話難度和工程量都太大。
問題解答
回答1:參見幫助
打開【控制面板】-【系統和安全】-【管理工具】-【事件查看器】
標簽:
Windows系統
相關文章:
1. css3 - 沒明白盒子的height隨width的變化這段css是怎樣實現的?2. java - 根據月份查詢多個表里的內容怎么實現好?3. python3.x - c++調用python34. javascript - 在 model里定義的 引用表模型時,model為undefined。5. php工具中的mysql還是5.1以下的,請問如何才能升級到5.1以上?6. css3 - 這個右下角折角用css怎么畫出來?7. atom開始輸入!然后按tab只有空格出現沒有html格式出現8. javascript - 移動端自適應9. android - 課程表點擊后浮動后邊透明可以左右滑動的界面是什么?10. apache - 想把之前寫的單機版 windows 軟件改成網絡版,讓每個用戶可以注冊并登錄。類似 qq 的登陸,怎么架設服務器呢?
排行榜
