Próbuję wyśledzić pewną aktywność sieciową z procesu uruchomionego w systemie Windows XP.
Widzę zdarzenia sieciowe, o których mowa, ale kiedy patrzę na stos, nawet jeśli (na karcie Stos), jest pusty.
Inne typy wydarzeń (nawet dla danego procesu) robić pokaż ślad stosu, ale dla zdarzeń sieciowych tak nie jest.
Czy jest to znane ograniczenie procesu monitora (lub tylko w systemie Windows XP), czy też czegoś mi brakuje?
Używam najnowszej wersji Monitor procesu , v3.10.
windows-xp
process-monitor
Jonathon Reinhart
źródło
źródło
Odpowiedzi:
Dla procesów 32-bitowych, myślę, że drstrace, część drmemory, może robić stosy śladów.
źródło