文章詳情頁
c++ - 什么工具可以記錄windows系統(tǒng)所有行為日志?
瀏覽:126日期:2022-10-13 08:24:10
問題描述
什么工具可以記錄某一程序/驅動從啟動到完全關閉過程中對系統(tǒng)的日志,包括但不限于hook、注入、網(wǎng)絡通信等等windows內(nèi)置事件日志好像記錄不到這塊.找了幾個工具好像都只能記錄到系統(tǒng)開始關閉,記錄不到從csrss收到關機消息到系統(tǒng)完全關閉的過程。
PS.背景是拿到一個很有意思的程序,主要行為集中在windows從開始關閉系統(tǒng)到完全斷電過程中。反編譯的話難度和工程量都太大。
問題解答
回答1:參見幫助
打開【控制面板】-【系統(tǒng)和安全】-【管理工具】-【事件查看器】
標簽:
Windows系統(tǒng)
相關文章:
1. windows誤人子弟啊2. 冒昧問一下,我這php代碼哪里出錯了???3. MySQL主鍵沖突時的更新操作和替換操作在功能上有什么差別(如圖)4. python - linux怎么在每天的凌晨2點執(zhí)行一次這個log.py文件5. 數(shù)據(jù)庫 - Mysql的存儲過程真的是個坑!求助下面的存儲過程哪里錯啦,實在是找不到哪里的問題了。6. 實現(xiàn)bing搜索工具urlAPI提交7. mysql優(yōu)化 - MySQL如何為配置表建立索引?8. 如何用筆記本上的apache做微信開發(fā)的服務器9. 我在網(wǎng)址中輸入localhost/abc.php顯示的是not found是為什么呢?10. 關于mysql聯(lián)合查詢一對多的顯示結果問題
排行榜

熱門標簽