函数

本节介绍了内核跟踪控制 API 中可用的函数。

本节内容

CreateMergedTraceFile

将多个 WPT/ETW 跟踪文件合并到一个输出文件中。

StartHeapTrace

注册并启动一组指定 PID 的堆跟踪会话。 使用此函数为某些堆事件(如分配或删除)启用堆栈遍历。

StartKernelTrace

注册并启动内核事件跟踪会话。

UpdateHeapTrace

使用一组新的 PID、stackwalking 事件或其他 ETW 会话更改来更新现有的堆跟踪会话。

内核跟踪控制 API 参考