他のプロセスのAPI関数の呼び出しを監視(NT) 説明: 下記サンプルはtest.exeを起動し、このプロセスのMessageBox関数の呼び出しを監視する。test.exeがMessageBox関数を呼び出したら、呼び出した際に与えられた引数を表示する。 これを実現するために、サンプルはtest.exeをデバッグ対象のプロセスとして起動している。具体的には、CreateProcess関数のfdwCreate引数にDEBUG_PROCESSフラグを指定している。test.exeが起動されたら、MessageBox関数のエントリポイントアドレスにブレークポイントを設置する。このことにより、test.exeがMessageBox関数を呼び出した際に、ブレークポイント例外がサンプルに対して通知される。サンプルはブレークポイント例外を受け取ったら、test.exeのスタックに設定されているMess