etw

    3

    2答えて

    私はWPPを使用して多くのトレースログを書き込むドライバを持っています。 イベントを.etlファイルに書き込むために、AutoLoggerレジストリキーエントリを設定しました。 ロギングセッションが正常に開始され、ファイルが作成されますが、データが長い間一度ディスクにフラッシュされているように見えます。 データをより頻繁に、またはリアルタイムでフラッシュすることは可能ですか? 私は "Flush

    0

    1答えて

    私はWindows(ETW)のイベントトレースを使用して、Windows Server 2008 R2のsyscallsのカーネルトレースを行っています。 私が実行しています:結果のカーネルトレースで logman start "NT Kernel Logger" -p "Windows Kernel Trace" (process,thread,cswitch,syscall) -o event

    14

    3答えて

    EventSourceを使用してETWイベントを発生させ、Windowsパフォーマンスアナライザで表示したいと考えています。 私は基本的なEventSourceを持っている:私はWindowsパフォーマンスレコーダー(WPR)で録音する場合 [EventSource(Name = "BasicEventSource")] public class ETWLogger : EventSource

    4

    2答えて

    Windowsのイベントログに.NET Framework 4でログオンするときに、ログエントリを挿入すると、イベントビューア - > Windowsログ - >アプリケーション - > - >詳細 - >フレンドリービュー - あなたは、サブ秒精度が欠落している見ての通り、私はビューアにいくつかの他のイベントを見ることができますが>システム)は、 [SystemTime] 2012-03-28T

    0

    1答えて

    イベントビューアの[詳細]タブにある情報にアクセスしようとしています。 私はTaskSchedulerイベントがSystem.Diagnostics.EventLog経由ではなくSystem.Diagnostics.Eventing経由で利用できることを認識しました。 var query = new EventLogQuery("Microsoft-Windows-TaskScheduler/Op

    13

    4答えて

    Windowsイベントプロバイダの作成時にアクセスできない「プロバイダ」リソースを解決するための助けが必要です。私のメッセージとリソースファイルとして。私のexeファイルで '.rc'ファイルをコンパイルし、期待された '.res'ファイルが生成されますが、私はwevtutilを実行しても 'リソースにアクセスできない'という警告が表示されています。

    7

    1答えて

    ntとwin32kがロードされるベースアドレスを知る必要があります。この情報は、カーネルデバッグを有効にしてシステムを起動し、カーネルデバッグセッションを開始し、コマンドlmを実行して、ロードされたモジュールのリストを取得することで知ることができます。 私がしたいのは、デバッグモードで起動せずにカーネルデバッガを使用しないで、これらの2つのモジュールがどこにロードされるのかをプログラムで決定するこ

    0

    2答えて

    Event Tracing for Windows(ETW)のWindows software trace preprocessor(WPP)コンポーネントを使用している場合、あなたはファイルthat contains 3 macros含まれている必要があります WPP_INIT_TRACINGマクロは WPP_CLEANUPマクロは、ソフトウェアを非アクティブにメッセージをトレースログに記録 D

    0

    3答えて

    Windows/Webアプリケーションのパフォーマンスのモニタとダイアゴナルを識別するさまざまな方法(私は、サードパーティのツールではなくMicrosoftが提供するツール/アプリケーションが必要です)。 ありがとうございます!

    13

    2答えて

    Event Tracing for Windows (ETW)を標準の.NET EventLog class以上に使用するのはなぜですか?かなりの数のパフォーマンスカウンターを使用していることを知っているかどうかは、決定に影響しますか?私がこれまで知っている何 : ETW perform much betterをする必要があります。 ETWはETW(例えばアプリケーション、システム)における標準的