有没有像Windows中的Linux ptrace系统调用?

阅读监视由Windows中的进程完成的某些系统调用我想知道一个Windows相当于ptrace系统调用或编程方式的解决方法。

您可以使用ETW来跟踪系统调用。 启动跟踪时,在EVENT_TRACE_PROPERTIES中,可以将EVENT_TRACE_FLAG_SYSTEMCALL标志添加到EnableFlags。 这将启用SysCallEnter和SysCallLeave事件,如此处所述。