Pergunta

Desejo ser capaz de gravar, em tempo real, a atividade de um driver do modo de kernel (tenho os símbolos completos para ele). É um driver de miniclasse oculto. Desejo registrar a execução de chamadas nesse motorista (Stacktraces toda vez que um IRP entra e deixa o motorista).

Isso é possível (talvez com EWT e/ou WPT)?

Foi útil?

Solução

Que tal rastreamento de ETW? O MS usa tudo dentro das janelas. Isso lhe dará pilhas de chamadas também.

Aqui está o link

Outras dicas

Se você precisar monitorar apenas IRPs, você pode usar Utilitário rastreador do IRP.

Licenciado em: CC-BY-SA com atribuição
Não afiliado a StackOverflow
scroll top