我正在使用 Windows API 的事件跟踪,并且不时运行我的应用程序,但它在打开 ETW 跟踪控制器会话后无法关闭它。
基本上::StartTrace([out] handle...)
,当我完成它时,我会关闭它并且不会关闭它(通过使用::StopTrace()
函数完成关闭)
我正在寻找一种工具来显示活动会话,以便我可以手动关闭它。没有它,我必须重新启动我的电脑才能在关机时关闭控制器会话。
另外,在同一个 ETW 区域(在 Win 7 上),我知道我应该能够使用 wbemtest.exe 查看公共 MOF 描述的数据布局。那里我应该进入
- Connect -> Namespace = \\root\wmi\EventTrace
查看 MOF 数据。但我得到“RPC 服务器不可用”。在该屏幕中使用默认值:IWBemLocator(Namespaces)、如何解释密码 = null、身份验证级别 = 数据包。
在凭据区域中,我有用户和密码(我尝试过),但还有另一个空字段 - 权限。有没有办法查看 MOF 数据?我在 Win 7 下运行了这个提升。