文章详情页
c++ - 什么工具可以记录windows系统所有行为日志?
浏览:186日期:2022-10-13 08:24:10
问题描述
什么工具可以记录某一程序/驱动从启动到完全关闭过程中对系统的日志,包括但不限于hook、注入、网络通信等等windows内置事件日志好像记录不到这块.找了几个工具好像都只能记录到系统开始关闭,记录不到从csrss收到关机消息到系统完全关闭的过程。
PS.背景是拿到一个很有意思的程序,主要行为集中在windows从开始关闭系统到完全断电过程中。反编译的话难度和工程量都太大。
问题解答
回答1:参见帮助
打开【控制面板】-【系统和安全】-【管理工具】-【事件查看器】
标签:
Windows系统
相关文章:
1. docker-machine添加一个已有的docker主机问题2. javascript - react-router 4.0版本怎么实现以前onEnter的效果3. java - servlet的init方法和选择Filter的init方法来加载配置文件,二者有何区别?4. docker - 如何修改运行中容器的配置5. node.js - express router中无法获取session6. 关于docker下的nginx压力测试7. javascript - 怎么实现点击表格中的某一行然后就在表单处出现表格中的对应的属性值啊8. docker-compose 为何找不到配置文件?9. node.js - 如何调用hexo渲染 ``` ``` 代码块的渲染引擎10. docker start -a dockername 老是卡住,什么情况?
排行榜

网公网安备