미친해커

[Windows] Instrumentation Callback이란? 본문

Windows/Instrumentation Callback

[Windows] Instrumentation Callback이란?

미친해커 2022. 8. 1. 23:46
반응형

What is Instrumentation Callback?

Instrumentation Callback(계측 콜백)이란 Windows 시스템에서 지원하는 콜백중 하나이다.

When will this Callback be Called?

Instrumentation Callback은 프로세스에서 syscall을 호출하는 모든 커널함수들이 호출되었을 때 호출된다.

예외

단 NtContinue, NtTerminateProcess, NtTerminateThread (현재 스레드에서 호출한 경우), NtRaiseException 함수의 경우에는 콜백이 동작하지 않는다.

반응형
Comments