Читая Контроль определенных системных вызовов, сделанных процессом в Windows, я задаюсь вопросом о Windows, эквивалентном ptrace системному вызову или программатическому обходному решению.
У меня был ответ в, там что-то как Linux ptrace syscall в Windows?, но это требует недавней версии Windows.
Process Monitor - это утилита Sysinternals для этого.