易语言资源网 - 做最全的易语言资源下载社区
精易论坛授权登录

【Etw系列】利用NT Kernel Logger监听系统内核句柄的拷贝/创建   [复制链接]

    2022-07-18 08:49:45
    高级教程源码
    易语言资源网
    1323 次浏览
    来源链接

Etw系列:

更多:

  • 利用NT Kernel Logger监听全系统内核句柄的创建/销毁/拷贝消息(包括进行句柄操作的进程ID、线程ID、目标进程ID、被操作的句柄和句柄类型等等):
  • 由于系统内核句柄的创建和销毁过于频繁,于是屏蔽了此处的输出代码(如果不屏蔽会直接导致主程序被大量的输出消息卡死),这里可以按照需求使用(比如监听互斥体句柄的创建等等)

PS:

  • 程序启用事件监视必须拥有管理员权限!
  • 程序启用事件监视必须拥有管理员权限!
  • 若监视程序异常退出,请务必手动停止监视事件
  • 若监视程序异常退出,请务必手动停止监视事件


点我下载 (已有 36 次下载)

引用模块





引用支持库


源码文件名 支持库文件名 支持库标识
Etw - NT Kernel Logger - Handle.e 系统核心支持库 5.7 d09f2340818511d396f6aaf844c7e325


[错误报告]   上一篇:易中象棋界面程序1.0源码...     下一篇:32位md5压缩到 20位(可还原)...