Ответ на этот вопрос привел меня изучать использование "Трассировки событий для Windows" для наших потребностей трассировки. Я столкнулся с NTrace, который, кажется, хороший способ произвести события ETW из кода C# (...
У нас есть приложение, что части его находятся в .NET, непривилегированном режиме C++ и драйверах C++. Приложение разделено на несколько исполняемых файлов, которые работают по требованию и связь друг с другом использующим LPC (...
Почему я продолжаю получать потерянные события, хотя я записываю в буферы памяти? Это не имеет смысла для меня. Как может получиться так, что не удаляются никакие буферы, кроме отдельных событий? Я отследил проблему до ...
Я исследую Отслеживание Событий для Windows (ETW), чтобы позволить клиенту окон пользовательского способа выписывать информацию об отслеживании. Существующая документация, выражаясь слегка, безумно неполная. Что было бы...
Каков наилучший способ удаления / удаления ранее установленных источников событий без использования манифеста? Например. Если у меня есть что-то вроде: [EventSource (Name = "Corporation-Module-X")] ...
Я использую ETW. Я хочу зарегистрировать свой источник событий с помощью wevtutil. Я создал манифест с использованием класса EventSource: string manifestFile = "manifest.xml"; public Registrer () {var assemblyFile = ""; / ...
Кажется, что EventSource присутствует в .Net и .NetStandard, но нет новых примеров, объясняющих, как его использовать. Я снова и снова находил примеры того, как создать собственный EventSource, но ...
Более важный вопрос заключается в том, как использовать события сетевого стека ETW в реальном времени в в общем, но меня особенно интересует поставщик Microsoft-Windows-NDIS-PacketCapture. Весь другой сетевой стек ...
Почему следует использовать трассировку событий для Windows (ETW) вместо стандартного класса .NET EventLog и наоборот? Влияет ли на решение знание того, что мы будем использовать несколько счетчиков производительности? Что я...
Мне нужна помощь в разрешении ресурсов "Provider", недоступных при попытке создать провайдера событий Windows Я создаю свой файл манифеста с помощью утилиты ManGen и называю свой файл «.exe» своим сообщением ...
Можно ли с помощью ETW также получить статистику памяти всех процессов и системы?
Под статистикой памяти я имею в виду: например. Зафиксированные байты, частные байты, выгружаемый пул, рабочий набор,... Я не могу...
Мне нужно знать базовые адреса, по которым загружаются nt и win32k. Я могу узнать эту информацию, загрузив систему с включенной отладкой ядра, запустив сеанс отладки ядра и запустив ...
Я исследовал трассировку событий для Windows (ETW) для использования в существующих серверных / серверных приложениях.
MSDN и другие источники продали мощность фреймворка и его интеграцию с ...
Мой коллега упомянул, что в CLR 4 внесены некоторые важные улучшения. 0, связанных с отслеживанием событий для Windows, но я не смог найти подробностей о том, что именно нового. В нескольких сообщениях в блогах упоминается ...
I cannot figure out the correct combination of command line switches and parameters to feed to XPerf.exe to get it to load the WPF ETW provider (Microsoft-Windows-WPF? a42c77db-874f-422e-9b44-...