鷲ノ巣

C# とか PowerShell とか。当ブログの記事は(特に公開直後は)頻繁に改定される場合があることをご了承ください。

ミニマムなプロバイダー

前回はミニマムなプロバイダーを作りました。
しかし、あくまでイベント ビューアーで見るためのミニマム コードであって、ETW 的に本当に最小限のコードではありません。

今回は本当にミニマムなコードを示すとともに、(イベント ビューアーでは見ることができませんので)他のツールを紹介します。

続きを読む

イベントの構成要素

なかなかコードが書き始まりませんが、もう少しお付き合いください。

マニフェストをもう少し俯瞰する

前回は、プロバイダー マニフェストについて紹介し、スキーマを俯瞰する方法を示しました。
今回は、もう少しマニフェストの中身を見て行きましょう。

続きを読む

プロバイダー マニフェスト

2 つのプロバイダー モデル

今回から、プロバイダーを作っていきたいと思います。

これまでにも何回か書いていますが、ETW のプロバイダーには、Windows 2000 以来の古いモデルと、Windows Vista 以降の新しいモデルがあります。
古いモデルの方を「Classic Provider」、新しいモデルの方を「Manifest-based Provider」と呼びます。
繰り返しになりますが、この連載では、後者のみを採り上げます。

続きを読む