摘要: 观察进程在不同核上运行分布 windows线程切换在内核的ETW跟踪中可以找到,provider名字为Windows Kernel Trace,默认会有一个名为NT Kernel Logger日志收集器采集这部分数据, 我们也可以重新创建一个日志收集器用于采集内核ETW事件。具体见下文。 本次实践目 阅读全文
posted @ 2022-01-26 14:34 mooooonlight 阅读(815) 评论(0) 推荐(0) 编辑