Вопросы по теме 'etw'

Windows — просмотрите активные сеансы ETW, чтобы я мог закрыть один из них
Я работаю с трассировкой событий для Windows API и время от времени запускаю свое приложение, и ему не удается закрыть сеанс контроллера трассировки ETW после его открытия. В основном я делаю ::StartTrace([out] handle...) и не закрываю этот...
5451 просмотров
etw
schedule 09.01.2023

Windows: проблема с поставщиком ETW на основе манифеста
У меня есть приложение C/C++, в котором я хочу использовать решение ETW на основе манифеста. У меня возникают проблемы при использовании инструментов, которые открывают сгенерированный *.etl (например, файл по умолчанию в Windows или любой другой),...
1118 просмотров
schedule 11.06.2023

Как лучше всего регистрировать исключения с помощью ETW?
Существует ли стандартный способ регистрации исключений с помощью ETW? Насколько я видел, единственный способ сделать это - зарегистрировать сообщение и, возможно, внутреннее сообщение об исключении, поскольку для типа исключения нет строго...
2807 просмотров

Как настраиваемые события ETW включаются в ролях Azure?
В своих компонентах я создал несколько источников событий ETW, производных от EventSource : [EventSource] public class MessagingTrace : EventSource { [Event(1)] public void MessageReceived(string address) {...
2337 просмотров
schedule 22.05.2023

Получить информацию о поставщике событий Windows
Я хотел бы получить информацию о поставщиках событий с помощью Windows PowerShell? Я использую Windows 8.1 с PowerShell версии 4.0 и заметил, что в _ 1_ namespace , которые предлагают некоторые функции, связанные с обработкой событий Windows. Я...
3760 просмотров
schedule 10.03.2022

Как разрешить символы из адресов памяти в nt.sys и w32k.sys
В 64-разрядных выпусках Windows 7/8/2012 трассировщик ядра ETW предоставляет адреса памяти для событий ввода системного вызова. Я хотел бы сопоставить эти адреса с чем-то значимым, например, с именем функции, которая находится по этому адресу:...
428 просмотров
schedule 13.10.2022

Как вывести событие провайдера etw DX?
Я нашел метод, который использует wevtutil для получения информации о конфигурации издателя. Например, я использую commond "wevtutil gp Microsoft-Windows-DiagCpl/ge:true/gm:true/f:xml". Но когда я использую commond «wevtutil gp...
361 просмотров
schedule 08.12.2022

Отправлять события ETW в Application Insights?
У меня есть устаревший код, размещенный в Azure WebJob (.exe), который создает множество событий ETW для регистрации в пользовательском поставщике событий. Как легко передать эти события ETW в Application Insights? Я хотел бы, чтобы они...
876 просмотров

Чтение поставщиков ETW с помощью go
Я пытаюсь получить доступ к функции EnumerateTraceGuids из Advapi32.dll на ходу. Я на очень ранней стадии и все еще пытаюсь понять, что я должен делать. У меня есть следующий код, который постоянно выдает ошибку: 87, что означает...
699 просмотров
schedule 27.02.2022

Непреднамеренное событие трассировки ETW 254?
Я работаю над настройкой службы WCF, размещенной в службе Windows, которая использует трассировку событий для Windows (ETW) для ведения журнала. В настоящее время я просто сосредотачиваюсь на настройке фиктивной службы Windows с ETW, и я вижу, что в...
119 просмотров
schedule 12.11.2022

Регистрация одного и того же GUID поставщика трассировки журналов ETW из нескольких процессов и в одном процессе
Из документации по TraceLogging : Если вы попытаетесь зарегистрировать поставщика, который уже зарегистрирован, регистрация завершится ошибкой. Неясно, относится ли «поставщик» к GUID или к объекту, представленному hProvider . Может ли...
188 просмотров
schedule 07.09.2023

Удалить источник событий (ETW) без файла манифеста?
Каков наилучший способ удалить/удалить ранее установленные источники событий без использования манифеста? Например. Если у меня есть что-то вроде: [EventSource(Name = "Corporation-Module-X")] public sealed class XEventSource :...
279 просмотров
schedule 13.01.2024