使用ProcMon及windows symbols进行文件操作类API定位
来源:互联网 发布:二端口网络z参数 编辑:程序博客网 时间:2024/05/22 13:35
一直想使用ProcMon进行文件操作类API跟踪,但一直未能成功,今天终于实现,现与大家分享。 我使用的是ProcMon2.8,大家到微软网站下载适合自己操作系统版本的Symbols文件。安装Symbols文件后,打开ProcMon,选择Options->Configure Symbols,弹出如下对话框
请在SymbolPaths下填写你的Symbols文件所在路径,我的是c:/windows/Symbols;同时最为重要的一点,请将对应的DLL或EXE文件所在路径填写,如Kernel32.dll一般在c:/windows/system32/;目录下,驱动一般在c:/windows/System32/drivers; 此乃成功之关键。呵呵。 至此,你可以开始捕获数据,然后暂停捕获,选择一个如文件处理类的event,双击,选择Stack,出现如下对话框,一切尽在掌握中。呵呵。
希望对你有帮助。如果有问题,请沟通。
- 使用ProcMon及windows symbols进行文件操作类API定位
- SysinternalsSuite中Procmon查看android SDK Manager进程文件操作
- Windows文件操作API
- Windows API:文件操作
- Windows文件操作API及部分例子(vb)
- 使用高德地图API进行定位
- 使用Google官方API进行全球定位
- Procmon 的使用
- 使用Windows API操作配置(.ini)文件
- Windows API实现文件操作
- Windows API实现文件操作
- Android中使用SharedPreferences进行数据存储及文件操作
- 使用Windows API操作注册表
- 使用Windows API操作注册表
- windows提供的对于文件进行操作的API函数及其功能(转载)
- windows提供的对于文件进行操作的API函数及其功能
- Hadoop - HDFS API 对文件进行操作
- mapkit中使用Google Geocoding API来进行搜索定位
- jquery 分页显示内容
- 职场风云
- weenCompany的创业故事
- 编写简洁高效的CSS代码
- Java中的23种设计模式
- 使用ProcMon及windows symbols进行文件操作类API定位
- jSplitPane设置分割窗口左右显示区域的大小
- 内核事件通知(转载)
- qq农场,不开通牧场也能给好友添加牧草(数据抓包分析,实现源码,图片讲解)
- C compiler cannot create executables的解决方法
- oracle 与mysql的使用区别
- 利用strstr和sscanf解析GPS信息
- Silverlight学习笔记
- Oracle 移动数据文件的操作方法