程序一般只有三個(gè)操作:網(wǎng)絡(luò)萨醒、io和注冊(cè)表迁沫。
是不是我們監(jiān)控這幾個(gè)功能就可以知道這個(gè)程序在干什么呢并鸵,可以是可以鸳粉,只不過只能觀察與這三個(gè)相關(guān)的操作。但是對(duì)于一個(gè)陌生的程序园担,根本不知道它里面干了啥的程序這個(gè)根本不適用届谈,就是連拍堆棧,即使是微軟這種可以鏈接官方pdb的程序弯汰,堆棧也是會(huì)看得一頭霧水疼约,除非就是手頭已經(jīng)有微軟源代碼了蝙泼,比如說我們敬愛的linux就非常不錯(cuò)。微軟雖然有一個(gè)reactos基本仿寫了windows的內(nèi)核汤踏,但是還有很多的微軟軟件未能有開源項(xiàng)目來(lái)模仿舔腾,比如ie、vs等哗脖,那么我們也就只能望洋興嘆了