使用ProcMon及windows symbols进行文件操作类API定位
2009-12-24 09:42
375 查看
一直想使用ProcMon进行文件操作类API跟踪,但一直未能成功,今天终于实现,现与大家分享。
我使用的是ProcMon2.8,大家到微软网站下载适合自己操作系统版本的Symbols文件。安装Symbols文件后,打开ProcMon,选择Options->Configure Symbols,弹出如下对话框
请在SymbolPaths下填写你的Symbols文件所在路径,我的是c:/windows/Symbols;同时最为重要的一点,请将对应的DLL或EXE文件所在路径填写,如Kernel32.dll一般在c:/windows/system32/;目录下,驱动一般在c:/windows/System32/drivers; 此乃成功之关键。呵呵。
至此,你可以开始捕获数据,然后暂停捕获,选择一个如文件处理类的event,双击,选择Stack,出现如下对话框,一切尽在掌握中。呵呵。
希望对你有帮助。如果有问题,请沟通。
我使用的是ProcMon2.8,大家到微软网站下载适合自己操作系统版本的Symbols文件。安装Symbols文件后,打开ProcMon,选择Options->Configure Symbols,弹出如下对话框
请在SymbolPaths下填写你的Symbols文件所在路径,我的是c:/windows/Symbols;同时最为重要的一点,请将对应的DLL或EXE文件所在路径填写,如Kernel32.dll一般在c:/windows/system32/;目录下,驱动一般在c:/windows/System32/drivers; 此乃成功之关键。呵呵。
至此,你可以开始捕获数据,然后暂停捕获,选择一个如文件处理类的event,双击,选择Stack,出现如下对话框,一切尽在掌握中。呵呵。
希望对你有帮助。如果有问题,请沟通。
相关文章推荐
- C#中使用API(SHFileOperation)进行文件操作,特别说明了回收站相关参数
- 使用API进行FTP文件上传和下载
- 使用Android原生的Api进行GPS定位获取位置信息
- 使用Google官方API进行全球定位
- 百度API使用--javascript api进行多点定位
- 使用java提供的api对文件进行压缩解密
- 使用servlet3.0提供的API来进行文件的上传操作
- c#中使用api(shfileoperation)进行文件操作,特别详解了回收站相关参数
- Ceph RGW服务 使用s3 java sdk 分片文件上传API 报‘SignatureDoesNotMatch’ 异常的定位及规避方案
- 使用MappedByteBuffer(映射文件)对excel表格进行随机定位和读取
- 使用gulp相关插件进行api的跨域访问并监控文件的变化的简单处理
- mapkit中使用Google Geocoding API来进行搜索定位
- 图解使用Win8Api进行Metro风格的程序开发二----使用文件选择器访问和保存文件
- 使用高德地图API进行定位
- 第二十三章 使用Spring cloud+zuul使用API网关进行上传文件
- 使用API进行文件读写——CreateFile,ReadFile,WriteFile等
- C#中使用API(SHFileOperation)进行文件操作,特别说明了回收站相关参数
- python项目练习八:使用XML-RPC进行远程文件共享
- Android使用系统API进行音视频编码
- linux下inotify-tools+rsync进行文件同步的使用