2009-12-02 63 views
1

我希望能够实时记录内核模式驱动程序的活动(我有它的完整符号)。这是一个HID微型驱动程序。我希望在此驱动程序中记录调用的执行情况(每次IRP进入和离开驱动程序时都会进行堆栈跟踪)。呼叫追踪Windows驱动程序

这是可能的(可能与EWT和/或WPT)?

+0

你想跟踪你的驱动程序内的IRP吗? – 2009-12-09 22:13:30

+0

是的,最好。 – 2009-12-10 08:51:43

回答

1

ETW跟踪怎么样? MS在内部窗口中使用它。它也会给你电话号码。

这里是link

+0

ETW追踪似乎是我想要的,但复杂性需要SMP大脑有效地使用它。我很久以前就完成了这个项目,但是我应该学会使用ETW来处理当前的项目! – 2010-04-06 14:21:58

+0

我一直在使用ETW来编写一些代码,我已经看到了使用它的好处。 – Naveen 2010-04-06 14:38:09

1

如果您只需要监控IRP,您可以使用Irp Tracker utility

+0

不是我想要的,但这似乎是一个很棒的工具。非常有用,谢谢!太糟糕了,它似乎只有32位。 – 2009-12-03 10:11:25