Подскажите прогу для мониторинга API функций (=ядр) в масштабе всей ОС

Тема в разделе "WASM.HEAP", создана пользователем apple, 8 янв 2007.

  1. apple

    apple Виктор

    Публикаций:
    0
    Регистрация:
    26 апр 2005
    Сообщения:
    907
    Адрес:
    Russia
    Есть ли программа, способная "перехватывать" (вернее будет сказать мониторить и сообщать типа функция-процесс) вызовы функций WinAPI и ядра.
    При том, весьма и весьма желательно, чтобы это был драйвер (нужно мониторить всю систему в идеале).

    По логике вещей, думаю, что можно использовать сайс, но как сделать не знаю.

    Заранее благодарен.
     
  2. Four-F

    Four-F New Member

    Публикаций:
    0
    Регистрация:
    31 авг 2002
    Сообщения:
    1.237
    http://www.bindview.com/Services/razor/Utilities/Windows/strace_readme.cfm
    на sf свежее
    http://sourceforge.net/projects/strace/

    Давно этим делом не занималься. Может ещё чего наклепали.
     
  3. Four-F

    Four-F New Member

    Публикаций:
    0
    Регистрация:
    31 авг 2002
    Сообщения:
    1.237
    Упс... Похоже это разные проджекты. Тот что на сф... я не знаю что это... похоже там заточки под винду вообще нет, а тот, который по первой ссылке, давненько под w2k пробовал. Он, кстати, на васме тоже лежит.
     
  4. n0name

    n0name New Member

    Публикаций:
    0
    Регистрация:
    5 июн 2004
    Сообщения:
    4.336
    Адрес:
    Russia
    apple
    Многие проги так и делают. Когда я искал подходящий апи-шпион то много таких прог видел, жаль не остались, однако я всех их нашёл через гугл.
     
  5. apple

    apple Виктор

    Публикаций:
    0
    Регистрация:
    26 апр 2005
    Сообщения:
    907
    Адрес:
    Russia
    Аналогично. Было где-то полгодика назад. Качал http://www.rohitab.com/apimonitor/
    Думал, может, лучше что есть.

    Спасибо за ссылки. Буду курить.