|
|
1
3
traceview是最简单的开箱即用的解决方案,但是可以编写特定于您的提供商的自己的etw查看器。这将使您能够完全控制演示文稿,并使最终用户的操作更加容易,因为traceview实际上是一种调试工具,而不是您可以要求最终用户运行的工具。 就实时跟踪而言, according to the documentation :
如果您对编写自己的ETW查看器(实时或日志文件)感兴趣, here is the relevant documentation . |
|
|
2
3
Windows事件日志读取ETW。事实上,我认为这是消费者(非程序)查看和导出etw跟踪的正确方法。 This question on msdn 讨论不显示日志时的操作。这里有什么帮助吗? |
|
|
3
2
ETW跟踪设计为仅由管理员运行,因为跟踪可能包含个人标识信息。如果非管理员能够捕获跟踪,则会对安全造成威胁。 下面是xperf的一个警告示例 您刚刚捕获的跟踪“c:\ windows\system32\kernel.etl”可能包含 个人识别信息,包括但不限于访问文件的路径、访问注册表的路径和进程名。确切信息取决于记录的事件。与其他人共享此跟踪时,请注意这一点。 希望这能回答你的问题 |
|
|
4
1
以下是如何从您自己的 custom provider 以及ETW如何在 managed code 希望这有帮助。 |
|
|
PHPLover · “支持PHP扩展或功能的端口”实际上是什么意思? 1 年前 |