我想跟踪/记录从用户模式到内核模式的 API 调用的整个流程。例如,如果用户模式应用程序调用 FindFirstFile() API,我想记录以下内容:
FindFirstFile -> NtQueryDirectoryFile -> SYSCALL -> KiSystemService -> KiFastCallEntry -> NtQueryDirectoryFile -> IRP -> ...
今天有什么程序可以做到这一点吗?(Rohitab API Monitor 可以进行用户模式 API 跟踪,但不能同时进行)。如果不是,那么开发这种能力的最优雅的方式是什么?