etw

    0

    2答えて

    私は、デバッグと分析のためにイベントを記録するためにマニフェストベースイベントを使用しようとしています。 しかし、私は問題があります。私のプロバイダの登録を記録すると、WPAの.etlファイルを開くと、できる限り多くの情報を表示できます。 しかし、私のプロバイダが登録されていないイベントを収集した場合、WPAで.etlファイルを開くと、すべてが人間に優しいものではありません。 イベントの収集を開始

    0

    1答えて

    サービスファブリッククラスタでEventSourceとElasticSearchが正しく設定されました。これで、サービスファブリックアプリケーションと対話するWebアプリケーションにEventSourcesを追加して、すべてのイベント(アプリケーションログ)を1か所で表示し、Kibanaを介してフィルタ/クエリを表示できるようになりました。 私たちの問題は、exeであるサービスファブリックアプリケ

    0

    1答えて

    ETWエントリをWindowsイベントログに書き込む必要があります。たとえば、アプリケーションとサービスのログ/ Microsoft/Windows/AAD(またはその他のフォルダ、実際には関係ありません)でいくつかのイベントを生成する必要があります。 New-winevent in powershellはまったく同じですが、遅すぎます。 これも試してみました。 https://blogs.msd

    3

    1答えて

    Data Access Tracing in SQL Server 2008に記載されているように、ADO.Net診断ETWをキャプチャしています。セットアップは、たとえば、ETLファイルが生成され、私が使用している場合、私はADO.Netトレースを見ることができ、作品tracerpt: System.Data, TextA, 0, 0, 0, 0, 17, 0, 0x0

    0

    1答えて

    単純なETWと特定のETWプロバイダを監視できるようにするEventFlowの例を設定しようとしています。この場合、Service Control Manager ETWプロバイダは、サービス開始および終了メッセージがいつ発行されるかを監視します。 トレースとETWの入力設定は次のとおりです。 "inputs": [ { "type": "Trace", "traceLeve

    1

    2答えて

    イベントトレース(ETW)セッションから特定のプロセスによってすべての読み取り/書き込み/開く/閉じるファイルを取得するソリューションを探しています。リアルタイムセッションからのデータを処理する)。 このコードを書いてその操作ですべてのイベントを取得しますが、イベントではFileNameまたはPathを取得できません。 var sessionName = "ETWEventSession";

    0

    1答えて

    ETWは、ユーザーモードプロセスで作成されたシステムコールをキャプチャするメカニズムを提供しているという人がいました。私は利用可能なプロバイダを列挙し、この情報を提供する可能性があるのは2つしかないと考えています。最初はMicrosoft-Windows-Kernel-Audit-API-Callsでした。このプロバイダーは私に次のデータを示しています <Event xmlns="http://s

    2

    1答えて

    System.Diagnostics.Tracingを使用するETWとSystem.Diagnostics.Traceを使用するETWの主な違いを理解できません。私は両者ともイベントをいくつかの出力ストリームにダンプすることができ、さまざまなリスナーを使用してカスタムリスナーを含むこのデータを傍受できることを理解しています。 ただし、ETWのインフラストラクチャがWindowsに組み込まれていて、

    0

    1答えて

    Windows 10でTraceLoggingを使用してイベントを記録し、WPAでそれらを表示しています。それはうまく動作しますが、スタックトレースがどのようにネストされるかと同様に、特定のイベントをネストしたいと思います。 基本的に私は自分のコードでカスタムプロファイリングスコープを定義しています。データの探索を容易にするためにネストしたいと思います。 例: 深さ0 |スコープ1 深さ1 |スコ

    0

    1答えて

    私はETWを利用しています。 コンソールログを実行しています。 EventSourceをインスタンス化してイベントをログファイルに記録しようとすると、806/807の警告コードが表示され、ログが保持されません。 (これらの警告は、 'EventSource'属性を追加するかどうかによって生成されます。 ただし、デフォルトのコンストラクタを使用し、イベントソースの名前を渡さず、デフォルトの属性値を使