如何截取内核log的输出,用 DebugActiveProcess 可以吗

[复制链接]
查看11 | 回复1 | 2021-1-27 06:53:57 | 显示全部楼层 |阅读模式
想做一个类似于DbgView的log抓取工具
用户态的应用程序可以用DebugActiveProcess附着上去,抓取他们输出的OutputDebugString的log
但是内核态的log,就是DbgPrint等函数打印出来的log,要怎么抓取呢
我尝试用DebugActiveProcess函数附着进程PID=4的system进程,却总是被拒绝,提升权限也不行
是否有其他方法?
分 -->
回复

使用道具 举报

千问 | 2021-1-27 06:53:57 | 显示全部楼层
HOOK系统的DbgPrint调用,取得数据以后,再继续调用DbgPrint
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

主题

0

回帖

4882万

积分

论坛元老

Rank: 8Rank: 8

积分
48824836
热门排行