我在驱动程序中有 ETW 跟踪;清单文件已正确创建,资源全部编译,等等。在目标机器上,我以管理员身份运行此命令:
wevtutil im myManifest.xml
我没有错误。然后,我运行(以管理员身份):
logman 创建跟踪 myProviderName -o Log.etl -p "{myProviderGUID}" -f bincirc -max 1000
没有错误。然后我等待足够的时间来执行一些跟踪,然后我运行这些命令(以管理员身份):
logman 停止 myProviderName
tracerpt Log000001.etl
现在我遇到的问题是生成的文件dumpfile.xml
根本没有显示我的任何痕迹的记录。它显示了设置详细信息的基本结构,包括提供程序 GUID 等。
所以我的问题是:在上述过程中我是否缺少一个步骤,或者问题一定出在我的跟踪代码上?