文章詳情頁
c++ - 什么工具可以記錄windows系統所有行為日志?
瀏覽:200日期:2022-10-13 08:24:10
問題描述
什么工具可以記錄某一程序/驅動從啟動到完全關閉過程中對系統的日志,包括但不限于hook、注入、網絡通信等等windows內置事件日志好像記錄不到這塊.找了幾個工具好像都只能記錄到系統開始關閉,記錄不到從csrss收到關機消息到系統完全關閉的過程。
PS.背景是拿到一個很有意思的程序,主要行為集中在windows從開始關閉系統到完全斷電過程中。反編譯的話難度和工程量都太大。
問題解答
回答1:參見幫助
打開【控制面板】-【系統和安全】-【管理工具】-【事件查看器】
標簽:
Windows系統
相關文章:
1. vim - docker中新的ubuntu12.04鏡像,運行vi提示,找不到命名.2. docker網絡端口映射,沒有方便點的操作方法么?3. docker-compose 為何找不到配置文件?4. mac連接阿里云docker集群,已經卡了2天了,求問?5. debian - docker依賴的aufs-tools源碼哪里可以找到啊?6. 為什么我ping不通我的docker容器呢???7. 百度地圖api - Android 百度地圖 集成了定位,導航 相互的jar包有沖突?8. golang - 用IDE看docker源碼時的小問題9. html5和Flash對抗是什么情況?10. docker images顯示的鏡像過多,狗眼被亮瞎了,怎么辦?
排行榜

網公網安備