Я пытаюсь запустить скрипт Python на основе Pywintrace от FireEye, который представляет собой...
Мы реализуем структурированное ведение журнала с помощью System.Diagnostics.Tracing.EventSource и...
Я некоторое время работал с ETW через библиотеку событий Trace, и сейчас я смотрю на библиотеку TX....
Мое требование - получать трафик для каждого процесса. Способ использовать это ETW (TraceEvent). У...
Я пытаюсь просмотреть те же сообщения, которые отображаются на вкладке «Диагностические события»...
Я хотел бы знать, существует ли какое-либо событие etw, которое показывает, когда окна запускаются...
Недавно я выяснил, что есть провайдеры кратких описаний ETW, которые в основном позволяют...
Каков наилучший способ удаления / удаления ранее установленных источников событий без использования...
Я использую протоколирование ETW.Вот мои коды: [EventSource(Name = "MyEventSource")]...
Какой идиоматический способ работы с нестандартными массивами в Go?Я работаю над оболочками ETW, и...
Я хочу вызывать события ETW из серверного приложения для мониторинга производительности. Я хотел бы...
Из Документация по TraceLogging : Если вы попытаетесь зарегистрировать уже зарегистрированного...
Я пытаюсь зарегистрировать EventSource с помощью Microsoft.Diagnostics.Tracing.EventRegister из...
Я использую ETW. Я хочу зарегистрировать свой источник событий с помощью wevtutil. Я создал...
Кажется, что EventSource присутствует в .Net и .NetStandard, но нет новых примеров, объясняющих,...
Почему я продолжаю получать потерянные события, хотя я записываю в буферы памяти? Это не имеет...
Средство logman может перечислить всех провайдеров, которые в данный момент включены для сеанса...
Не удается найти поставщика ETW для отслеживания событий жизненного цикла ETW, например: когда...
Есть ли в .Net Core какие-либо пакеты или помощники для управления пользовательскими счетчиками...
Мне нужно написать сообщение журнала и записать его в PerfView . Я хотел бы избегать использования...
все Я занимаюсь проектом, связанным с безопасностью, который должен записывать изображения,...
У меня есть приложение, пишущее некоторые события ETW.Поставщик событий создается с определенным...
Я подписываюсь на Kernel ETW Events, используя https://www.nuget.org/packages/Microsoft.Diagnostics
Я пытаюсь перехватить пакеты на машине, чтобы устранить проблему, и мне нужно перехватить данные,...
Process Explorer от Sysinternals отображает все дескрипторы, удерживаемые процессом, с такими...