Share via


Événements de sécurité ETW

Les événements de sécurité sont déclenchés pendant la vérification de nom fort et la vérification Authenticode.

Cette catégorie se compose des événements suivants :

  • Événements StrongNameVerificationStart_V1 et StrongNameVerificationStop_V1

  • Événements AuthenticodeVerificationStart_V1 et AuthenticodeVerificationStop_V1

Événements StrongNameVerificationStart_V1 et StrongNameVerificationStop_V1

Le tableau suivant indique le mot clé et le niveau. (Pour plus d'informations, consultez Niveaux et mots clés ETW du CLR.)

Mot clé destiné à déclencher l'événement.

Niveau

SecurityKeyword (0x400)

Informations (4)

Le tableau suivant indique les informations d'événement.

Événement

ID d'événement

Déclenché lorsque

StrongNameVerificationStart_V1

181

Début de la vérification de nom fort.

StrongNameVerificationStop_V1

182

Fin de la vérification de nom fort.

Le tableau suivant répertorie les données d'événement.

Nom du champ

Type de données

Description

VerificationFlags

win:UInt32

Indicateurs de vérification.

ErrorCode

win:UInt32

Code d'erreur HResult.

FullyQualifiedAssemblyName

win:UnicodeString

Nom qualifié complet de l'assembly.

ClrInstanceID

win:UInt16

ID unique pour l'instance de CLR ou CoreCLR.

Retour au début

Événements AuthenticodeVerificationStart_V1 et AuthenticodeVerificationStop_V1

Le tableau suivant indique le mot clé et le niveau.

Mot clé destiné à déclencher l'événement.

Niveau

SecurityKeyword (0x400)

Informations (4)

Le tableau suivant indique les informations d'événement.

Événement

ID d'événement

Déclenché lorsque

AuthenticodeVerificationStart_V1

183

Début de la vérification Authenticode.

AuthenticodeVerificationStop_V1

184

Fin de la vérification Authenticode.

Le tableau suivant répertorie les données d'événement.

Nom du champ

Type de données

Description

VerificationFlags

win:UInt32

Indicateurs de vérification.

ErrorCode

win:UInt32

Code d'erreur HResult.

ModulePath

win:UnicodeString

Chemin d'accès du module.

ClrInstanceID

win:UInt16

ID unique pour l'instance de CLR ou CoreCLR.

Retour au début

Voir aussi

Concepts

Événements ETW du CLR