跟踪所有进程上的Windows API调用

2024-06-17 15:45:45 发布

您现在位置:Python中文网/ 问答频道 /正文

我正在尝试编写一个应用程序,它将对windowsapi的某些函数和dll的使用情况进行静态处理,覆盖所有正在运行的进程(以及在我的应用程序启动后创建的进程)。在

在互联网上搜索之后,我发现了一些有用的工具,比如WinAPIOverrideEasyHook和{},它们使用了不同种类的钩子。不幸的是,对我来说,他们似乎不能完全满足我的需要:WinAPIOverrideEasyHook只能钩住某些应该选择的进程,ProcMon没有接口可以用来跟踪我所需的API调用。在

我还想知道这种钩子是否可以与Python代码或至少C环境接口。在

我想听听关于如何做到这一点的一些建议。在


Tags: 工具函数api应用程序进程静态情况互联网