我正在对第三方程序进行一些逆向工程,该程序正在对名称空间Root\HP\InstrumentedBIOS
进行一些WMI调用。有没有类似于Process Monitor的工具,允许我监视其他应用程序执行的WMI调用?要查看WMI调用的工具
回答
不理你心目中的具体应用下载,你可能想看看WMI日志/追踪,以此来更深入地了解WMI调用正在运行时进行,例如:
http://blogs.technet.com/b/askperf/archive/2008/03/04/wmi-debug-logging.aspx
KS-Soft提供的WMI Explorer是一款工具,允许您探索WMI中的所有内容,其中包括本地或远程机器上的管理类,对象及其属性。它可以从here
...但我相信Scott在运行时正在寻找有关跟踪调用的信息,无法探索WMI命名空间。没有? – reuben 2012-02-19 22:25:46
WMI Exploer不监视正在运行的进程对WMI提供程序的调用,它仅枚举提供程序并可以自行查询它们。它不能**告诉你什么方法调用(以及传入方法的内容)的其他一些程序调用到WMI服务中。 WMI Explorer是我如何找到命名空间。 – 2012-02-19 22:29:10
那么在这种情况下,我推荐[this](http://mindfluxinc.net/?p=195)。 – 2012-02-19 22:30:02
从Windows Vista开始,你可以使用Event Tracing for Windows (ETW)
使用事件查看器工具,检查这个MSDN文章了解更多信息Tracing WMI Activity
。
- 1. 用于Java的调试查看器工具
- 2. DNS WMI调用需要什么端口
- 3. 调试(追踪)WMI查询?
- 4. 在permgen中查看对象的工具
- 5. 查看X.509证书的工具?
- 6. 查看CSS特异性的工具
- 7. 查看响应头的工具
- 8. 通过WQL查询调用WMI方法
- 9. 来自WebService的WMI调用
- 10. 错误工具栏报表查看器
- 11. 滚动查看和工具栏
- 12. dicom查看器添加工具
- 13. 通过Chrome Developer工具查看来自Ajax调用的HTML响应?
- 14. WQL WMI查询以查看新创建的文件
- 15. Spring Roo是我的正确工具吗? (查看帖子中的要求列表)
- 16. 是否有可用的工具来查看CoreData中的实体?
- 17. 用于Windows查看.so文件中的符号的工具
- 18. WMI LoadPercentage调用非常慢
- 19. WMI调用后清理
- 20. 查询WMI的D3DKMDT_VIDEO_OUTPUT_TECHNOLOGY
- 21. 反向工程C++的工具(即查看C++类)
- 22. 在文档查看器中滚动查看器的工具提示
- 23. 需要SVNEdge代码审查工具
- 24. 工具/实用程序用于检查调试XPath查询
- 25. Django查看Ajax调用
- 26. 用于确定服务是否正在工作的WMI查询
- 27. wxPython的网络拓扑工具 - 需要一些帮助 - 请大家看看:)
- 28. 在今日查看小工具中使用相机
- 29. 我应该在Xcode中使用什么工具来查看FPS?
- 30. 如何使用GUI diff工具查看Mercurial变更集更改
看起来很有希望,如果它能让我获得我需要的信息,就会得到Checkmark。 – 2012-02-19 22:31:22
它使我接近,但它真正想要的是观察传递给WMI方法的参数的值。我可以看到哪些方法正在调用,但我看不到传入的内容或返回值是什么。 – 2012-02-19 23:07:51
在调试器下抛出有问题的进程,也许? – reuben 2012-02-19 23:09:08