跟踪示例位于何处?

TraceDrv 是一个示例驱动程序,旨在演示 WPP 软件跟踪。 GitHub 上的 Windows 驱动程序示例 存储库中提供了 TraceDrv。

TraceDrv 示例还包括 TraceCtl,它是一个启动 TraceDrv 并使其生成跟踪消息的应用程序。

Toaster 示例驱动程序(WDK 中的常规示例驱动程序)也针对 WPP 软件跟踪进行检测。

Eventdrv 是一个示例,演示如何 在驱动程序中实现 Windows (ETW) 事件跟踪 。 ETW 内核模式 API 是在 Windows Vista 中引入的,在早期操作系统中不受支持。