我们在应用程序中观察到 Windows 7 x64 上的4-6个线程,这些线程有3 个线程,并且在 Windows 7 之前的任何 Windows(32 位或 64 位)上都能正常运行。
Process Explorer 显示以下“未知”线程:
ntdll.dll!EtwDeliverDataBlock+offset
随机间隔后出现以下线程:
ntdll.dll!TpCallbackIndependent+offset
ntdll.dll!TpCallbackIndependent+offset
在该应用程序无法创建线程之后(错误代码 8,足够热的空间......)。
在我看来,某些系统 DLL 创建了 ETW 线程或其他东西。有谁知道这些线程的用途以及如何管理它们?