DebugView v5.02

Oleh Mark Russinovich

Diterbitkan: 17 Juni 2026

Unduh Unduh DebugView(1.7 MB)
Jalankan sekarang dari Sysinternals Live.

Pendahuluan

DebugView adalah aplikasi yang memungkinkan Anda memantau output debug pada sistem lokal Anda, atau komputer apa pun di jaringan yang dapat Anda jangkau melalui TCP/IP. Ini mampu menampilkan output debug mode kernel dan Win32, sehingga Anda tidak memerlukan debugger untuk menangkap output debug yang dihasilkan aplikasi atau driver perangkat Anda, anda juga tidak perlu memodifikasi aplikasi atau driver Anda untuk menggunakan API output debug non-standar.

Nota

DebugView v5.0 memerlukan Windows 10 versi 1809 (build 17763) / Server Windows 2019 atau yang lebih baru.

Pengambilan DebugView

DebugView akan menangkap:

  • Win32 OutputDebugString
  • mode kernel DbgPrint
  • Semua varian mode kernel DbgPrint

DebugView juga mengekstrak output debug mode kernel yang dihasilkan sebelum crash dari file crash dump Windows jika DebugView menangkap pada saat crash.

Kemampuan DebugView

DebugView memiliki array fitur yang kuat untuk mengontrol dan mengelola output debug.

Fitur baru untuk versi 5.02:

  • Antarmuka baris perintah (DbgViewCLI): Alat baris perintah mandiri baru (dbgviewcli.exe) menyediakan kemampuan pengambilan debug penuh dari terminal. Dirancang untuk alur kerja berskrip, otomatis, dan berbasis agen AI dengan eksekusi terikat, output yang dapat dibaca mesin, dan pemfilteran khusus proses. Lihat bagian DbgViewCLI di bawah ini untuk detail selengkapnya.
  • Parameter otomatisasi agen AI: Opsi CLI baru (--duration, , --max-lines, --wait-for--tail, --no-banner, --status, , --pid-filter) --process-filtermenjamin eksekusi terikat dan output bersih untuk penggunaan terprogram oleh agen pengkodian.
  • Skill agen tertanam dengan instalasi satu perintah: DbgViewCLI menyematkan file skill agen sebagai sumber daya biner dan dapat langsung menginstalnya ke agen AI untuk coding yang didukung (GitHub Copilot, Claude, Cursor, Codex) menggunakan --install-skills <agent>.

Fitur baru untuk versi 5.0:

  • Mode gelap dan antarmuka pengguna modern:DebugView sekarang memiliki antarmuka yang sepenuhnya didesain ulang menggunakan teknologi Windows XAML Islands. UI secara otomatis mengikuti pengaturan tema terang atau gelap di seluruh sistem, dengan mode gelap diterapkan secara konsisten ke bilah judul, menu, toolbar, dialog, dan tampilan daftar output. Bilah alat dan bilah menu yang dimodernisasi menyediakan gaya visual yang konsisten dengan alat Sysinternals lainnya seperti Process Monitor.
  • Pemulihan crash otomatis: Ketika DebugView mendeteksi bahwa sesi sebelumnya berakhir karena penutupan yang tidak terduga (seperti crash sistem), secara otomatis memindai file crash dump Windows, memulihkan jejak debug kernel yang belum selesai dari sesi sebelumnya, dan menampilkannya di jendela output. Ini memungkinkan analisis pasca insiden dari output debug mode kernel yang ditangkap tepat hingga saat terjadinya kegagalan sistem, tanpa intervensi manual.
  • Virtualisasi UI untuk pengambilan besar: Tampilan daftar output sekarang menggunakan virtualisasi data pemilik, yang berarti hanya baris yang terlihat yang dirender kapan saja. Ini memungkinkan DebugView untuk menangani tangkapan yang berisi ratusan ribu atau jutaan pesan debug secara efisien tanpa konsumsi memori yang berlebihan atau perlambatan UI.
  • Kolom PID khusus: Kolom ID Proses baru ditampilkan secara default, sehingga lebih mudah untuk mengidentifikasi proses mana yang menghasilkan setiap pesan output debug. Kolom PID dapat diaktifkan atau dinonaktifkan dari menu Opsi.
  • Elevasi UAC sesuai permintaan:DebugView tidak lagi memerlukan hak administratif saat peluncuran. Ini dimulai sebagai pengguna standar dan meminta elevasi melalui prompt UAC hanya ketika Anda mengaktifkan pengambilan mode kernel atau operasi lain yang memerlukan hak istimewa yang ditingkatkan.
  • Penyajian sadar DPI: Ikon menu, tombol toolbar, dialog, dan daftar output semuanya diskalakan dengan benar pada tampilan DPI tinggi.

Fitur baru untuk versi 4.6:

  • Dukungan untuk Windows Vista 32-bit dan 64-bit

Fitur baru untuk versi 4.5:

  • Dukungan untuk rollover file log: Untuk mendukung pengambilan yang berjalan lama dengan lebih baik, DebugView sekarang dapat membuat file log baru setiap hari, secara opsional menghapus tampilan saat melakukannya.

Fitur baru untuk versi 4.4:

  • Dukungan untuk Windows Server 2003 64-bit Edition dan Windows XP 64-bit Edition untuk x64:DebugView sekarang mengambil output debug mode kernel pada Windows versi 64-bit.
  • Tombol waktu jam: Anda sekarang dapat beralih antara waktu jam dan mode waktu yang berlalu.

Fitur baru untuk versi 4.3:

  • Dukungan untuk Windows XP SP2:DebugView sekarang menangkap output debug mode kernel pada Windows XP SP2.
  • Filter penyorotan lainnya: Banyak orang telah meminta filter penyorotan lainnya.
  • Pembungkusan file log: Opsi file log baru memiliki DebugView membungkus ke awal file log ketika batas ukuran yang ditentukan tercapai.
  • Buffer yang lebih besar: Buffer Win32 dan mode kernel yang lebih besar mengurangi kemungkinan kehilangan output debug.
  • String clear-output: Saat DebugView melihat string output debug khusus "DBGVIEWCLEAR" akan menghapus output.
  • Client diminimalkan ke baki sistem: Anda sekarang dapat menjalankan client yang diminimalkan ke baki sistem.

Fitur baru untuk versi 4.2:

  • Bug kernel-hook diperbaiki:DebugView terkadang salah melaporkan bahwa ia tidak dapat menghubungkan output debug mode kernel pada Windows XP dan Server 2003.
  • Opsi capture global klien: Opsi baru memungkinkan klien untuk menangkap output debug Win32 konsol pada sistem Terminal Server saat dijalankan dari sesi non-konsol.
  • Pemfilteran ditingkatkan: Filter bisa lebih panjang dan sekarang diberlakukan pada ID proses Win32 ketika ID proses disertakan dalam output.
  • Dukungan crash-dump ditingkatkan: Beberapa bug yang terkait dengan mengekstrak output mode kernel dari crash dump diperbaiki dan DebugView sekarang memuat file log yang dihasilkan.
  • Filter sorotan lainnya:DebugView sekarang memiliki 10 filter sorotan, naik dari 5.
  • Sisipkan komentar: Item menu baru memungkinkan Anda menyisipkan komentar ke dalam output.
  • Sakelar baru: Sakelar baris perintah baru memungkinkan Anda menentukan kedalaman riwayat dan memuat file log.
  • Tips balon yang lebih baik: Jika garis output lebih lebar dari layar, maka ketika mouse melayang di atasnya, tips balon akan membungkus kata-katanya.

Fitur baru untuk versi 4.1:

  • Simpan dan muat filter: Anda dapat menyimpan dan memuat filter, termasuk warna penyorotan.
  • Muat log yang disimpan: Anda sekarang dapat memuat file log kembali ke jendela output DebugView .
  • Tangkap output debug mode kernel saat boot: Pada Windows 2000, Anda dapat menggunakan DebugView untuk menangkap output debug yang dihasilkan oleh driver sejak titik awal dalam proses boot.

Berikut adalah daftar yang menyoroti beberapa fitur Lain DebugView:

  • Pemantauan jarak jauh: Menangkap output debug mode kernel dan/atau Win32 dari komputer apa pun yang dapat diakses melalui TCP/IP - bahkan di internet. Anda dapat memantau beberapa komputer jarak jauh secara bersamaan. DebugView bahkan akan menginstal perangkat lunak kliennya sendiri jika Anda menjalankannya pada sistem Windows 2000 dan menangkap dari sistem Windows 2000 lain di Lingkungan Jaringan yang sama.
  • Daftar filter terbaru:DebugView mengingat pilihan filter terbaru Anda, dengan antarmuka yang memudahkan untuk memilihnya kembali.
  • Kolom PID khusus: Kolom ID Proses terpisah memperlihatkan proses mana yang menghasilkan setiap pesan debug, yang dapat diubah dari menu Opsi.
  • Salinan clipboard: Pilih beberapa baris di jendela output dan salin kontennya ke clipboard.
  • Log-ke-file: Tulis output debug ke file saat diambil.
  • Pencetakan: Cetak semua atau sebagian dari output debug yang diambil ke printer.
  • Payload satu file:DebugView diimplementasikan sebagai satu file.
  • Dukungan Crash-Dump:DebugView dapat memulihkan buffernya dari crash dump dan menyimpan output ke file log sehingga pengguna dapat mengirimi Anda output yang dihasilkan driver Windows Anda hingga waktu crash. Di versi 5.0, pemulihan ini dilakukan secara otomatis saat startup ketika pematian tiba-tiba terdeteksi.

File bantuan on-line menjelaskan semua fitur ini, dan banyak lagi, secara rinci.

Persyaratan Sistem

DebugView v5.0 memerlukan Windows 10 versi 1809 (build 17763) atau Server Windows 2019 atau yang lebih baru. UI modern dibangun di Windows XAML Islands, yang memerlukan versi OS minimum ini. Pengguna pada versi Windows yang lebih lama harus menggunakan DebugView v4.90.

Penginstalan dan Penggunaan

Cukup jalankan file program DebugView (dbgview.exe) dan DebugView akan segera mulai menangkap output debug. DebugView dimulai sebagai pengguna standar; Anda akan diminta untuk elevasi melalui UAC hanya ketika Anda mengaktifkan pengambilan mode kernel atau operasi lain yang memerlukan hak istimewa administratif. Menu, tombol hot-key, atau tombol toolbar dapat digunakan untuk menghapus jendela, menyimpan data yang dipantau ke file, output pencarian, mengubah font jendela, dan banyak lagi. Bantuan on-line menjelaskan semua fitur DebugView.

Jika sesi DebugView sebelumnya aktif selama crash sistem, DebugView akan secara otomatis mendeteksi pematian tidak normal pada peluncuran berikutnya, memindai file crash dump, dan menampilkan jejak debug kernel yang berhasil dipulihkan dari sesi sebelumnya.

Untuk skenario baris perintah dan otomatisasi, gunakan dbgviewcli.exe sebagai gantinya. DbgViewCLI menyediakan mesin tangkapan yang sama dalam antarmuka ramah terminal yang dioptimalkan untuk agen pembuatan skrip dan pengkodian AI. Jalankan dbgviewcli --help untuk daftar lengkap opsi, atau lihat bagian DbgViewCLI di bawah ini.

Cuplikan layar DebugView

Antarmuka Baris Perintah DbgViewCLI

DbgViewCLI (dbgviewcli.exe) adalah alat baris perintah mandiri untuk menangkap output debug real time dari aplikasi Windows (OutputDebugString) dan driver mode kernel (DbgPrint/KdPrint). Ini dirancang untuk alur kerja pengambilan debug berskrip, otomatis, dan berbasis agen AI.

DbgViewCLI adalah satu berkas executable native untuk Windows tanpa dependensi eksternal (ditautkan secara statis). Tempatkan di PATH Anda atau rujuk jalur lengkapnya secara langsung.

Persyaratan DbgViewCLI

Requirement Rincian
OS Windows 10 versi 1809 (build 17763) / Server Windows 2019 atau yang lebih baru (x64, ARM64)
Hak istimewa Pengguna standar untuk pengambilan Win32; Administrator untuk pengambilan kernel/boot
Driver Pengambilan kernel memerlukan driver Dbgv.sys (diekstrak otomatis dan dimuat saat ditingkatkan)

Parameter Kontrol Pengambilan

Parameter Short Description Default
--capture -c Aktifkan perekaman on
--no-capture Nonaktifkan perekaman
--kernel -k Aktifkan perekaman keluaran debug kernel (memerlukan hak administrator) off
--no-kernel Nonaktifkan kernel capture
--win32 -w Aktifkan perekaman Win32 OutputDebugString on
--no-win32 Nonaktifkan perekaman Win32
--global -g Aktifkan pengambilan global Win32 (sesi 0) off
--no-global Nonaktifkan perekaman Win32 global
--passthrough Izinkan output debug untuk diteruskan ke debugger terlampir on
--no-passthrough Nonaktifkan penerusan output debug asli
--force-cr Memaksa pengangkutan kembali pada jalur on
--no-force-cr Jangan paksa pengangkutan kembali
--verbose-kernel -v Aktifkan output verbose kernel off
--no-verbose-kernel Nonaktifkan output verbose kernel
--pids Tampilkan ID proses dalam output on
--no-pids Sembunyikan ID proses

Parameter Pemfilteran

Parameter Short Description
--filter <pattern> -i Sertakan filter — pola wildcard yang dipisahkan titik koma (default: *)
--exclude <pattern> -e Filter pengecualian — pola karakter pengganti yang dipisahkan oleh titik koma
--pid-filter <pid> Tampilkan hanya output dari ID proses tertentu. Keluaran kernel (yang tidak memiliki PID) diabaikan saat ini aktif.
--process-filter <name> Tampilkan hanya output dari proses bernama (kecocokan substring tanpa membedakan huruf besar/kecil). Menyelesaikan PID untuk memproses nama gambar pada runtime.

Parameter Otomatisasi (Ramah AI-Agent)

Parameter ini dirancang khusus untuk digunakan oleh agen pengodean AI dan skrip otomatisasi yang membutuhkan eksekusi terikat yang terjamin dan output yang dapat dibaca mesin yang bersih.

Parameter Description
--duration <seconds> Hentikan pengambilan otomatis setelah N detik. Menampilkan "Duration limit reached (N seconds)." ke stderr dan keluar dengan normal. Harus berupa nilai bilangan bulat positif.
--max-lines <N> Tangkapan berhenti otomatis setelah garis N dipancarkan ke stdout. Mencetak "Max lines reached (N)." ke stderr lalu berhenti. Harus berupa nilai bilangan bulat positif.
--wait-for <pattern> Ambil hingga pesan debug cocok dengan pola wildcard yang ditentukan, lalu keluar. Kompatibel dengan --duration (pemicu mana pun yang pertama kali menang).
--tail <N> Simpan baris dalam ring buffer berukuran N. Alih-alih mengeluarkan baris saat diterima, hanya N baris terakhir yang dituliskan ke stdout saat program berakhir. Berguna untuk kueri tentang "apa yang baru saja terjadi".
--no-banner Sembunyikan banner versi dan teks petunjuk "Press Ctrl+C to stop..." di stderr. Menjaga output tetap bersih untuk penggunaan pipa/otomatis.
--status Cetak status yang dapat dibaca mesin dari instans DbgViewCLI yang sedang berjalan dan segera keluar. Mengeluarkan pasangan key=value ke stdout (lihat contoh di bawah).

Mengapa hal ini penting bagi agen AI:

  1. Eksekusi terbatas (--duration, --max-lines, --wait-for) — Agen memanggil alat CLI secara sinkron dan harus dijamin selesai.
  2. Keluaran bersih (--no-banner) — Teks banner mencemari keluaran terstruktur dan membingungkan parser.
  3. Status yang dapat dikueri (--status) — Memungkinkan agen memeriksa status alat tanpa mengurai daftar proses.
  4. Penangkapan yang ditargetkan (--pid-filter, --process-filter) — Agen yang men-debug proses tertentu memerlukan pemfilteran yang tepat.
  5. Konteks terbaru (--tail) — Agen sering kali hanya membutuhkan "apa yang baru saja terjadi" daripada riwayat penuh.

Parameter Tampilan Waktu

Parameter Description
--elapsed Tampilkan waktu yang berlalu sejak pengambilan dimulai dalam detik (default)
--clock Tampilkan waktu jam dinding dalam HH:MM:SS format
--clock-ms Tampilkan waktu jam dinding dengan milidetik HH:MM:SS.mmm

Parameter Format Keluaran

Parameter Description
--format text Keluaran teks yang dipisahkan dengan tab (bawaan)
--format csv Nilai yang dipisahkan koma — cocok untuk spreadsheet atau penguraian terprogram
--format xml Keluaran elemen XML sederhana

Parameter Pengelogan

Parameter Description
--log <file> Catat output yang ditangkap ke file
--log-append Tambahkan ke file log yang sudah ada, bukan menimpanya
--log-limit <MB> Batasi ukuran file log dalam megabyte
--log-wrap Bungkus file log kembali ke awal ketika penuh (memerlukan --log-limit)
--log-daily Membuat file log baru setiap hari
--log-daily-clear Menghapus tampilan output saat file harian baru dibuat

Parameter Riwayat

Parameter Short Description
--history <lines> -h Batasi kedalaman riwayat ke garis N (0 = tidak terbatas)

Parameter Pengelogan Boot (Memerlukan Admin)

Parameter Description
--boot-enable Aktifkan pencatatan log debug kernel saat boot. Mengonfigurasi driver Dbgv.sys untuk dimuat saat boot dan menangkap DbgPrint output dari titik paling awal dalam proses boot. Tetap tersimpan setelah perangkat dimulai ulang.
--boot-disable Nonaktifkan logging debug kernel saat boot dan hapus konfigurasi mulai saat boot.
--boot-status Tampilkan status konfigurasi pengelogan boot saat ini dan keluar.

Parameter Pemantauan Jarak Jauh

Parameter Description
--connect <computer> Sambungkan ke komputer jarak jauh yang menjalankan DbgView untuk pengambilan debug jarak jauh (menggunakan port TCP 2020–2030).
--disconnect Putuskan sambungan dari sesi pemantauan jarak jauh.

Crash Dump & File Operations

Parameter Description
--crashdump <file> Analisis file crash dump Windows dan ekstrak output debug yang diambil sebelum crash.
--load <file> Muat file log yang disimpan sebelumnya dan tampilkan isinya.
--save <file> Simpan semua output yang diambil ke file saat keluar.

Parameter Pengendalian Runtime (Antarproses)

Perintah ini berkomunikasi dengan instans DbgViewCLI yang sudah berjalan melalui event bernama:

Parameter Description
--pause Jeda pengambilan pada instans DbgViewCLI yang sedang berjalan.
--resume Lanjutkan perekaman pada instans DbgViewCLI yang dijeda.
--stop Hentikan instans DbgViewCLI yang sedang berjalan.

Parameter Keterampilan Agen

Parameter Description
--install-skills <agent> [--global] Instal file keterampilan agen yang disematkan untuk agen yang ditentukan. Lihat Penginstalan Keterampilan Agen di bawah ini.
--export-skills <path> Ekspor file keterampilan tersemat ke jalur folder yang ditentukan. Berguna untuk inspeksi manual atau konfigurasi agen kustom.

Parameter Lainnya

Parameter Short Description
--quit -q Menghentikan instans GUI DebugView yang sedang berjalan
--accepteula Terima EULA secara non-interaktif (tulis kunci registri, lewati prompt)
--version Tampilkan string versi dan keluar
--help -? Tampilkan teks bantuan lengkap

Contoh Penggunaan DbgViewCLI

Perekaman Win32 Dasar (terbatas)

REM Capture for 30 seconds, no banner, output as text
dbgviewcli --no-banner --duration 30

REM Capture until a specific error appears
dbgviewcli --no-banner --wait-for "*ERROR*" --max-lines 10000

Perekaman Debug Kernel (memerlukan Administrator)

REM Run from an elevated prompt
dbgviewcli --kernel --no-banner --duration 60 --format csv --log kernel_debug.csv

Penyaringan Khusus Proses

REM Filter by PID
dbgviewcli --no-banner --pid-filter 1234 --duration 10

REM Filter by process name (substring match)
dbgviewcli --no-banner --process-filter "myapp.exe" --max-lines 500

Pemfilteran Berbasis Pola

REM Include only lines matching pattern, exclude verbose noise
dbgviewcli --no-banner --filter "MyDriver*" --exclude "verbose*"

Mode Ekor (konteks terbaru)

REM Capture for 30 seconds but only output the last 50 lines on exit
dbgviewcli --no-banner --tail 50 --duration 30

Pemeriksaan Status (dapat dibaca mesin)

dbgviewcli --status

Keluaran:

running=true
paused=false
elevated=true

Alur Kerja Pengelogan Boot

REM Enable boot logging (requires admin, persists across reboot)
dbgviewcli --boot-enable

REM Check boot logging status
dbgviewcli --boot-status

REM Disable boot logging
dbgviewcli --boot-disable

Pemantauan Jarak Jauh

dbgviewcli --connect SERVER01 --no-banner --duration 60

Kontrol Runtime dari Terminal Lain

REM Pause a running instance
dbgviewcli --pause

REM Resume the paused instance
dbgviewcli --resume

REM Gracefully stop a running instance
dbgviewcli --stop

Penerimaan EULA tanpa pengawas

REM Accept EULA non-interactively for automated deployments
dbgviewcli --accepteula --no-banner --duration 30

Menggabungkan Batas Keamanan

REM Use duration AND max-lines together — whichever triggers first wins
dbgviewcli --no-banner --duration 60 --max-lines 10000 --format csv

Instalasi Keahlian Agen

DbgViewCLI v5.02 menyematkan satu set lengkap berkas keterampilan agen sebagai sumber daya biner di dalam berkas eksekusi. Keterampilan ini mengajarkan agen pengodatan AI cara menggunakan DbgViewCLI secara efektif untuk pengambilan debug, pemfilteran, pengelogan boot, pemantauan jarak jauh, dan analisis crash dump.

Skill ini juga dipublikasikan ke repositori global microsoft/skills, yang menyediakan katalog terpusat untuk Skill, server MCP, Agen Kustom, dan file Agents.md bagi SDK sebagai landasan bagi agen pengodean. Anda dapat mereferensikannya langsung dari repositori tersebut jika Anda lebih suka tidak menggunakan perintah instal yang disematkan.

Agen yang Didukung

Agen --install-skills Nilai
GitHub Copilot copilot
Claude claude
Cursor cursor
Codex codex

Jalur Penginstalan

Skill diinstal di direktori khusus untuk agen. Gunakan --global untuk menginstal ke profil pengguna (tersedia di semua proyek) alih-alih ruang kerja saat ini.

Agen Jalur Lokal (ruang kerja) Jalur Global (profil pengguna)
GitHub Copilot ./.github/skills/sysinternals-debugview/ %USERPROFILE%/.copilot/skills/sysinternals-debugview/
Claude ./.claude/skills/sysinternals-debugview/ %USERPROFILE%/.claude/skills/sysinternals-debugview/
Cursor ./.cursor/skills/sysinternals-debugview/ (tidak didukung)
Codex ./skills/sysinternals-debugview/ %USERPROFILE%/.codex/skills/sysinternals-debugview/

Menginstal Keterampilan

REM Install skills for GitHub Copilot in the current workspace
dbgviewcli --install-skills copilot

REM Install skills globally for Claude (available in all projects)
dbgviewcli --install-skills claude --global

REM Install skills for Cursor (local only)
dbgviewcli --install-skills cursor

REM Install skills for Codex globally
dbgviewcli --install-skills codex --global

Mengekspor Keterampilan ke Lokasi Kustom

REM Export all embedded skills to a folder for manual inspection
dbgviewcli --export-skills C:\MySkills\debugview

Apa yang Termasuk Keterampilan

Paket keterampilan yang disematkan berisi sumber daya berikut yang mengajarkan agen cara mengoperasikan DbgViewCLI:

File Kegunaan
SKILL.md Definisi keterampilan utama — pemicu, parameter, contoh penggunaan, praktik terbaik
references/driver-ioctls.md Kode IOCTL driver kernel dan struktur buffer
references/output-formats.md Spesifikasi format output Teks/CSV/XML
references/remote-protocol.md Dokumentasi protokol kawat pemantauan jarak jauh TCP
scripts/detect-dbgview.ps1 Skrip PowerShell untuk menemukan dbgviewcli.exe di PATH atau direktori umum
scripts/capture-wrapper.ps1 Skrip pengambilan yang aman dan terbatas dengan validasi parameter
scripts/boot-logging-workflow.ps1 Skrip manajemen siklus hidup pengelogan boot end-to-end

Setelah diinstal, agen akan secara otomatis menggunakan keterampilan ini ketika Anda memintanya untuk menangkap output debug, menganalisis jejak kernel, menyiapkan pengelogan boot, atau melakukan operasi DbgViewCLI lainnya.

Praktik Terbaik untuk Penggunaan Agen

  1. Selalu gunakan --no-banner untuk penggunaan otomatis/agen untuk menjaga output tetap bersih dan dapat diurai.
  2. Eksekusi selalu terikat dengan --duration, --max-lines, atau --wait-for. Pengambilan yang tidak terbatas akan berjalan tanpa batas waktu.
  3. Periksa status sebelum pengambilan — Gunakan --status untuk mendeteksi apakah instans lain sudah berjalan.
  4. Gunakan --format csv atau --format xml kapan output akan diurai secara terprogram.
  5. Pilih --pid-filter atau --process-filter daripada penangkapan yang luas untuk mengurangi kebisingan.
  6. Jalankan sebagai Administrator hanya bila diperlukan — pencatatan log kernel dan boot memerlukan hak administrator; perekaman Win32 tidak.
  7. Gabungkan batas untuk keamanan — Gunakan --duration 60 --max-lines 10000 bersama-sama sehingga pemicu mana pun yang pertama kali menang.
  8. Menggunakan --tail untuk kueri "apa yang baru saja terjadi" alih-alih menangkap riwayat penuh.

Ini adalah cuplikan layar DebugView yang menangkap output debug. Perhatikan antarmuka mode gelap modern dengan kolom PID khusus dan filter penyorotan.

Unduh Unduh DebugView(1.7 MB)

Jalankan sekarang dari Sysinternals Live.