gpt4 book ai didi

registry - 我可以像 Process Monitor 那样在 WinDbg 中跟踪注册表访问吗?

转载 作者:行者123 更新时间:2023-12-04 10:38:32 26 4
gpt4 key购买 nike

我收到了 WinDbg 日志和进程监视器日志。一些项目显示在 WinDbg 和进程监视器中,即模块加载事件。

如果我使用 sxe -c ".echo Thread Exit;g" et,我想我也可以跟踪线程退出事件。或类似的东西。但是,我想不出一个简单的解决方案来跟踪注册表访问和文件加载事件。

有没有办法像 Process Monitor 一样在 WinDbg 中跟踪注册表调用?

最好它会跟踪所有 ETW 调用,因此我的 WinDbg 日志中也有文件访问。

最佳答案

我只能想到在Registry Functions上设置断点作为:

bu ADVAPI32!RegQueryValueExW ".echo RegQueryValueExW; g;"
bu ADVAPI32!RegQueryValueExA ".echo RegQueryValueExA; g;"

断点命令字符串回显断点名称,然后继续程序。

关于registry - 我可以像 Process Monitor 那样在 WinDbg 中跟踪注册表访问吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/21109946/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com