2011-01-08 70 views

回答

0

如果可以定義一組系統調用(我假設將很好地都映射到由kernel32.dll導出的Win32 API - 如的CreateFile,WriteFile的,WaitForSingleObject的,等...),你可以使用Detours庫來捕獲DLL調用並使用它來監視所做的「最後一次」調用。

http://research.microsoft.com/en-us/projects/detours/