ETW (event tracing on windows0

C++ 2013. 3. 14. 20:25


vista 이후 프로세스 별 네트워크 사용량을 찍어주는 (커널로그) 등 기능이 계속 추가되고 있어서

모니터링에 도움이 되지만 사용법이 만만치 않다..


process hacker의 etwmon.c 를 보면 실제 사용법을 볼 수 있음.

real time 으로 모니터링시 ProcessTrace()가 block 되고 콜백으로 데이터가 날라오는데

커널 세션이 자꾸 끊기는 현상이 발생해서 while로 계속 재시도 한다.


process hacker : http://processhacker.sourceforge.net/

open source 라 어떻게 쓰는지 샘플 볼 수 있음

etwmon.c : http://processhacker.sourceforge.net/doc/etwmon_8c_source.html



'C++' 카테고리의 다른 글

qt 4.8.4 컴파일  (0) 2013.03.22
visual studio 2005 서비스팩 설치하기  (0) 2013.03.21
QT 그래프(chart 또는 plot) 라이브러리  (0) 2013.03.19
ADODB sql server(mssql) 에러 체크  (0) 2013.03.18
MFC 콘솔 출력  (0) 2013.03.08
.map 파일과 .cod 파일 분석하기  (0) 2013.02.25
덤프 안남는 경우  (0) 2013.02.25
HTML 형식의 문자열 출력하기  (0) 2013.02.25