我正在使用Windows API的事件跟踪功能,但有时候,当我运行我的应用程序后,无法在打开ETW跟踪控制器会话后关闭它。
基本上,我执行 ::StartTrace([out] handle...)
,但是在完成后没有关闭该句柄(可以使用::StopTrace()
函数进行关闭)
我正在寻找一个工具来显示当前活动的会话,以便我手动关闭它。如果没有这个工具,我就必须重新启动电脑才能在关机时关闭控制器会话。
此外,在同一ETW区域(在Win 7上),我了解到我应该能够使用wbemtest.exe查看公共MOF描述的数据布局。在那里,我应该输入
- Connect -> Namespace = \\root\wmi\EventTrace
我想查看MOF数据,但是出现了"The RPC server is unavailable"的错误提示。在该屏幕上使用默认值:IWBemLocator(名称空间),如何解释密码= null、身份验证级别= packet。
在凭据区域中,我有用户名和密码(我已经尝试过),但还有另一个空字段——Authority。有没有办法查看MOF数据?我在Win 7下以管理员身份运行了此程序。