gpt4 book ai didi

windows - 查看通过 ALPC 端口发送的消息?

转载 作者:可可西里 更新时间:2023-11-01 09:29:08 24 4
gpt4 key购买 nike

我试图找出在 Windows 7 中的特定 ALPC 端口上使用的消息,并且由于似乎没有任何地方记录端口消息,只有实际端口本身,我想监听某些端口并查看发送到该端口的消息。

有人知道如何做到这一点吗?

最佳答案

ALPC 调用旨在快速,因此没有很多拦截点。你最好的选择是:

  1. 启用 ETW 内核日志记录并使用 ALPC 监控消息流类(强烈推荐)
  2. Detours 打交道图书馆。我不推荐这样做,因为它是一个全局解决方案,并且不会让您查看特定端口。如果您需要部署解决方案,那就更糟了。

关于windows - 查看通过 ALPC 端口发送的消息?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/21570118/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com