#include <windows.h> #include <stdio.h> #include <conio.h> #include <strsafe.h> #include <wbemidl.h> #include <wmistr.h> #include <evntrace.h> #include <Evntcons.h> #include <vector> #include <tdh.h> #include <string> #include &l ...
1.准备知识 ETW全称Event Tracing for Windows,可以从名称中看出来ETW是用来进行事件追踪的。在ETW中,使用ETW输出追踪消息的目标程序称之为提供器Provider,接收和查看追踪消息的工具或文件被称之为消耗器Consumer,负责控制追踪会话的工具称为控制器Controller。3者之间的关系如图 用于支持ETW传输追 ...
用户名:
密 码:
记住我