文章詳情頁
c++ - 什么工具可以記錄windows系統所有行為日志?
瀏覽:140日期:2022-10-13 08:24:10
問題描述
什么工具可以記錄某一程序/驅動從啟動到完全關閉過程中對系統的日志,包括但不限于hook、注入、網絡通信等等windows內置事件日志好像記錄不到這塊.找了幾個工具好像都只能記錄到系統開始關閉,記錄不到從csrss收到關機消息到系統完全關閉的過程。
PS.背景是拿到一個很有意思的程序,主要行為集中在windows從開始關閉系統到完全斷電過程中。反編譯的話難度和工程量都太大。
問題解答
回答1:參見幫助
打開【控制面板】-【系統和安全】-【管理工具】-【事件查看器】
標簽:
Windows系統
相關文章:
1. mysql - 記得以前在哪里看過一個估算時間的網站2. python中merge后文件莫名變得非常大3. 希望講講異常處理4. css3 - 純css實現點擊特效5. docker start -a dockername 老是卡住,什么情況?6. javascript - 關于<a>元素與<input>元素的JS事件運行問題7. java - 為什么第一個線程已經釋放了鎖,第二個線程卻不行?8. css3 - [CSS] 動畫效果 3D翻轉bug9. javascript - 如何將一個div始終固定在某個位置;無論屏幕和分辨率怎么變化;div位置始終不變10. 大家好,我想請問一下怎么做搜索欄能夠搜索到自己網站的內容。
排行榜
