英特尔引脚:检测运行过程

Intel pin: Instrumentate running process

本文关键字:运行 过程 检测 引脚 英特尔      更新时间:2023-10-16

我创建了一个简单的pin工具,可以转储任何win32 CreateFileW调用。它工作得很好,但当我试图将它附加到一个已经运行的进程时,该进程就会终止。尝试了几个应用程序(记事本、写字板、internet explorer),结果相同。这是我使用的命令:

.pin -pid 8804 -t dumpfile.dll

我得到了一个技巧来尝试关闭这样的多线程:

.pin -mt 0 -pid 8804 -t dumpfile.dll

但这无济于事。也尝试了另一个开箱即用的pintool,也不起作用,所以问题不在我的pintool。有什么想法吗?

提前感谢!

好的,今天我有时间再次研究这个问题。使用从cmd启动的控制台应用程序进行测试,在关闭之前,它实际上转储了一条错误消息,找不到.dll(pin工具)。。。

因此,当运行pin时,您实际上必须指定pin工具的完整路径,或相对于检测二进制文件位置的路径。