我有一個驅動程序中的ETW跟蹤;正確創建的清單文件,這些資源都彙集在等在目標機器上,運行此命令以管理員身份:在驅動程序中的ETW跟蹤 - 後程序
wevtutil IM myManifest.xml
我沒有得到任何錯誤。然後,我運行(如管理員):
logman創建跟蹤myProviderName -o Log.etl -p 「{} myProviderGUID」 -f bincirc -max 1000
沒有任何錯誤。那我等已經進行了一些痕跡足夠的時間,然後我運行這些命令對應的(如管理員):
logman停止myProviderName
tracerpt Log000001.etl
現在的問題我得到的是生成的文件dumpfile.xml
根本不顯示任何痕跡的記錄。它顯示了設置詳細信息的基本結構,包括Provider GUID等。
所以我的問題:在上述過程中是否存在缺少的步驟,或者必須將問題與我的跟蹤代碼配合使用?