voglio visualizzare gli eventi di traccia dal sistema Traccia eventi per Windows.
Per quanto ne so, l'unico programma client esistente per la connessione ai provider è uno strumento da riga di comando fornito con il DDK (Device Driver Development Kit) di Microsoft Windows, ad esempio:
tracelog -start "NT Kernel Logger" -f krnl.etl -dpcisr -nodisk -nonet -b 1024 -min 4 -max 16 -ft 10 –UsePerfCounter
...
tracelog –stop
Richiede quindi uno strumento a riga di comando separato per convertire il file di registro generato in qualcosa di utilizzabile, ad esempio:
trcerpt krnl.etl -report isrdpc.xml
Nessuno ha mai ideato un programma Windows (ala Performance Monitor, Process Monitor, Event Viewer) che mi permetta di iniziare a tracciare premendo un pulsante "Vai", fammi vedere gli eventi e posso fermarlo con un pulsante "Stop"?
Esiste una GUI per Event Tracing per Windows?