jjzjj

ITraceRelogger

全部标签

windows - ETW:通过现有提供程序发出事件

我有一个使用native插件的应用程序。对于这些插件,我有自己的二进制格式。每个插件都在运行时使用类似于将DLL映射到进程空间的方法加载。这意味着,每个插件都有自己的ImageBase,.text或.data等部分的处理方式与传统DLL相同。唯一不同的是插件的二进制格式(它不是PE文件)和将插件映射到进程空间的加载程序代码。现在我知道通过此命令行进行跟踪时的ETW:xperf-onlatency-stackwalkprofile-buffersize1024-minbuffers300-starttracea1-onMicrosoft-Windows-Win32k:::'stack'将