首页 > 解决方案 > 如何跟踪选定的进程 ALPC 调用内核模式?

问题描述

我正在编写一个驱动程序来跟踪整个系统中给定 PID 的 ALPC 调用。目标是获取在会话期间被跟踪的 PID 与之通信的 PID 列表。

zer0mem 的博客 - ALPC 监控很有帮助,但似乎无法实时解决问题(即更多的快照)。

任何帮助将不胜感激。

标签: windowskernelrpc

解决方案


推荐阅读