文章詳情頁
c++ - 什么工具可以記錄windows系統所有行為日志?
瀏覽:150日期:2022-10-13 08:24:10
問題描述
什么工具可以記錄某一程序/驅動從啟動到完全關閉過程中對系統的日志,包括但不限于hook、注入、網絡通信等等windows內置事件日志好像記錄不到這塊.找了幾個工具好像都只能記錄到系統開始關閉,記錄不到從csrss收到關機消息到系統完全關閉的過程。
PS.背景是拿到一個很有意思的程序,主要行為集中在windows從開始關閉系統到完全斷電過程中。反編譯的話難度和工程量都太大。
問題解答
回答1:參見幫助
打開【控制面板】-【系統和安全】-【管理工具】-【事件查看器】
標簽:
Windows系統
相關文章:
1. docker 下面創建的IMAGE 他們的 ID 一樣?這個是怎么回事????2. 在應用配置文件 app.php 中找不到’route_check_cache’配置項3. html按鍵開關如何提交我想需要的值到數據庫4. mysql取模分表與分表5. gvim - 誰有vim里CSS的Indent文件, 能縮進@media里面的6. HTML 5輸入框只能輸入漢字、字母、數字、標點符號?正則如何寫?7. 跟著課件一模一樣的操作使用tp6,出現了錯誤8. PHP類屬性聲明?9. objective-c - ios 怎么實現微信聯系列表 最好是swift10. javascript - 請教如何獲取百度貼吧新增的兩個加密參數
排行榜
