我有一个第三方程序正在向本地 WMI 提供程序进行 WMI 查询(所以它不使用 DCOM,所以数据包嗅探器不可用)。我想知道这些是什么查询。
它也在 XP 上,因此不幸的是,新的 Vista WMI 跟踪基础结构也已发布。
任何指针?
您是否尝试过使用 wmimgmt.msc 将 WMI 日志记录级别设置为 Verbose?(有关MSDN 记录 WMI 活动页面的更多信息)
然后,您应该会看到查询记录到 %windir%\system32\wbem\logs\wbemcore.log 文件。
-戴夫