我正在對第三方程序進行一些逆向工程,該程序正在對名稱空間Root\HP\InstrumentedBIOS
進行一些WMI調用。有沒有類似於Process Monitor的工具,允許我監視其他應用程序執行的WMI調用?要查看WMI調用的工具
回答
不理你心目中的具體應用下載,你可能想看看WMI日誌/追蹤,以此來更深入地瞭解WMI調用正在運行時進行,例如:
http://blogs.technet.com/b/askperf/archive/2008/03/04/wmi-debug-logging.aspx
KS-Soft提供的WMI Explorer是一款工具,允許您探索WMI中的所有內容,其中包括本地或遠程機器上的管理類,對象及其屬性。它可以從here
...但我相信Scott在運行時正在尋找有關跟蹤調用的信息,無法探索WMI命名空間。沒有? – reuben 2012-02-19 22:25:46
WMI Exploer不監視正在運行的進程對WMI提供程序的調用,它僅枚舉提供程序並可以自行查詢它們。它不能**告訴你什麼方法調用(以及傳入方法的內容)的其他一些程序調用到WMI服務中。 WMI Explorer是我如何找到命名空間。 – 2012-02-19 22:29:10
那麼在這種情況下,我推薦[this](http://mindfluxinc.net/?p=195)。 – 2012-02-19 22:30:02
從Windows Vista開始,你可以使用Event Tracing for Windows (ETW)
使用事件查看器工具,檢查這個MSDN文章瞭解更多信息Tracing WMI Activity
。
- 1. 用於Java的調試查看器工具
- 2. DNS WMI調用需要什麼端口
- 3. 調試(追蹤)WMI查詢?
- 4. 在permgen中查看對象的工具
- 5. 查看X.509證書的工具?
- 6. 查看CSS特異性的工具
- 7. 查看響應頭的工具
- 8. 通過WQL查詢調用WMI方法
- 9. 來自WebService的WMI調用
- 10. 錯誤工具欄報表查看器
- 11. 滾動查看和工具欄
- 12. dicom查看器添加工具
- 13. 通過Chrome Developer工具查看來自Ajax調用的HTML響應?
- 14. WQL WMI查詢以查看新創建的文件
- 15. Spring Roo是我的正確工具嗎? (查看帖子中的要求列表)
- 16. 是否有可用的工具來查看CoreData中的實體?
- 17. 用於Windows查看.so文件中的符號的工具
- 18. WMI LoadPercentage調用非常慢
- 19. WMI調用後清理
- 20. 查詢WMI的D3DKMDT_VIDEO_OUTPUT_TECHNOLOGY
- 21. 反向工程C++的工具(即查看C++類)
- 22. 在文檔查看器中滾動查看器的工具提示
- 23. 需要SVNEdge代碼審查工具
- 24. 工具/實用程序用於檢查調試XPath查詢
- 25. Django查看Ajax調用
- 26. 用於確定服務是否正在工作的WMI查詢
- 27. wxPython的網絡拓撲工具 - 需要一些幫助 - 請大家看看:)
- 28. 在今日查看小工具中使用相機
- 29. 我應該在Xcode中使用什麼工具來查看FPS?
- 30. 如何使用GUI diff工具查看Mercurial變更集更改
看起來很有希望,如果它能讓我獲得我需要的信息,就會得到Checkmark。 – 2012-02-19 22:31:22
它使我接近,但它真正想要的是觀察傳遞給WMI方法的參數的值。我可以看到哪些方法正在調用,但我看不到傳入的內容或返回值是什麼。 – 2012-02-19 23:07:51
在調試器下拋出有問題的進程,也許? – reuben 2012-02-19 23:09:08