堆栈

描述要启用堆栈的内核事件。

元素层次结构

语法

<Stack Value = "AlpcClosePort" | "AlpcConnectFail" | "AlpcConnectRequest" ...>
</Stack>

特性和元素

特性

属性 说明 数据类型 必须 默认
指示系统堆栈。 有关可能值,请参阅“备注”部分。

子元素

无。

父元素

元素 说明
Stacks 表示堆栈集合。

注解

下表描述了 Value 属性的可能值。

说明
AlpcClosePort 高级本地过程调用 (ALPC) 关闭端口消息。
AlpcConnectFail ALPC 连接失败消息。
AlpcConnectRequest ALPC 连接请求。
AlpcConnectSuccess ALPC 连接请求成功。
AlpcReceiveMessage ALPC 消息已收到。
AlpcSendMessage ALPC 消息已发送。
AlpcUnwait ALPC 等待请求已取消。
AlpcWaitForNewMessage ALPC 等待新的消息请求。
AlpcWaitForReply ALPC 等待回复请求。
CcCanIWriteFail
CcFlushCache
CcFlushSection
CcLazyWriteScan
CcReadAhead
CcWorkitemComplete
CcWorkitemDequeue
CcWorkitemEnqueue
CcWriteBehind
ContiguousMemoryGeneration 用于连续内存生成的事件。
CSwitch 上下文切换。
DiskFlushInit 磁盘刷新初始化。
DiskReadInit 磁盘读取操作初始化。
DiskWriteInit 磁盘写入操作初始化。
ExecutiveResource 执行资源操作。
FileCleanup 文件清理。
FileClose 关闭文件。
FileCreate 创建文件。
FileDelete 删除文件。
FileDirEnum 枚举文件目录。
FileDirNotify 收到包含目录通知次要代码的更改目录控制中断请求过程时,记录的文件 I/O 事件。
FileFlush 文件刷新。
FileFSCTL 文件系统控制操作。
FileOpEnd 文件操作结束。
FileQueryInformation 查询文件信息。
FileRead 从文件中读取。
FileRename 重命名文件。
FileSetInformation 更改文件信息。
FileWrite 写入文件。
HardFault 硬错误。
HeapAllocation 分配堆。
HeapCreate 创建堆。
HeapDestroy 销毁堆。
HeapFree 释放堆。
HeapRangeCreate 创建堆范围。
HeapRangeDestroy 销毁堆范围。
HeapRangeRelease 释放堆范围。
HeapRangeReserve 堆范围已保留。
HeapReallocation 重新分配堆。
ImageLoad 映像已加载。
ImageUnload 映像已卸载。
KernelQueueEnqueue 某些内容已添加到内核队列。
KernelQueueDequeue 某些内容已从内核队列中删除。
KernelSignal
KernelSignalInit
KernelSync
KernelSyncAll
KernelWaitSync
KernelWaitSyncAll
MapFile 映射文件。
Mark
MiniFilterPostOpInit
MiniFilterPreOpInit
PageAccess 对页面的访问。
PagefaultAV 访问冲突页面错误。
PagefaultCopyOnWrite 写入时复制页面错误。
PagefaultDemandZero 零需求页面错误。
PagefaultGuard 保护页上的错误。
PagefaultHard 硬页面错误。
PagefaultTransition 转换页面错误。
PagefileBackedImageMapping
PagefileMappedSectionCreate 创建页面文件的映射部分。
PagefileMappedSectionDelete 删除页面文件的映射部分。
PageRangeAccess 对页面范围的访问。
PageRangeRelease 页面范围释放。
PageRelease 页面释放。
PoolAllocation 内存池分配。
PoolAllocationSession 会话池分配。
PoolFree 释放内存池分配。
PoolFreeSession 释放会话池。
PowerDeviceNotify 电源设备通知。
PowerDeviceNotifyComplete 电源设备通知结束。
PowerIdleStateChange 处于空闲状态的更改。
PowerPerfStateChange 电源状态更改,包括新旧处理器频率以及它适用于哪些处理器。
PowerPostSleep 设备已从睡眠状态中退出。
PowerPreSleep 设备将进入睡眠状态。
PowerSessionCallout 内核即将执行电源转换。
PowerSessionCalloutReturn PowerSessionCallout 已完成,并记录状态或错误。
PowerSetDevicesState 设置设备电源状态。
PowerSetDevicesStateReturn PowerSetDevicesState 已完成,并记录状态或错误。
PowerSetPowerAction 设置电源操作。
PowerSetPowerActionReturn 指示电源操作后的状态。
PowerThermalConstraint 更改设备的热量约束或上限的事件。
ProcessCreate 进程已创建。
ProcessDelete 进程已被删除。
SampledProfile 指示采样的配置文件。
SampledProfileSetInterval 设置配置文件的采样间隔。
ReadyThread 就绪线程事件。
RegistryCloseKey 关闭注册表项。
RegistryCreateKey 创建注册表项。
RegistryDeleteKey 删除注册表项。
RegistryDeleteValue 删除注册表值。
RegistryEnumerateKey 枚举注册表项。
RegistryEnumerateValueKey 枚举注册表项值。
RegistryFlush 注册表刷新。
RegistryKcbCreate 创建注册表项控制块。
RegistryKcbDelete 删除注册表项控制块。
RegistryOpenKey 打开注册表项。
RegistryQueryKey 查询注册表项。
RegistryQueryMultipleValue 查询多个注册表值。
RegistryQuerySecurity 查询注册表安全设置。
RegistryQueryValue 查询注册表值。
RegistrySetInformation 设置注册表信息。
RegistrySetSecurity 设置注册表安全性。
RegistrySetValue 设置注册表值。
RegistryVirtualize 注册表虚拟化。
SplitIO 指示被拆分为单独的数据包的 I/O。
SystemCallEnter 系统调用开始。
SystemCallExit 系统调用结束。
ThreadCreate 创建线程。
ThreadDCEnd 线程设备上下文结束。
ThreadDCStart 线程设备上下文开始。
ThreadDelete 删除线程。
ThreadPoolCallbackCancel 取消线程池回调。
ThreadPoolCallbackDequeue 从队列中删除线程池回调。
ThreadPoolCallbackEnqueue 在队列中放置线程池回调。
ThreadPoolCallbackStart 线程池回调开始。
ThreadPoolCallbackStop 线程池回调结束。
ThreadPoolClose 关闭线程池。
ThreadPoolCreate 创建线程池。
ThreadPoolSetMaxThreads 设置线程池中的最大线程数。
ThreadPoolSetMinThreads 设置线程池中的最小线程数。
ThreadSetBasePriority 设置线程的基本优先级。
ThreadSetPriority 设置线程的优先级。
TimerPeriodic 定期定时器事件。
TimerOnShot 一次性计时器事件。
UnMapFile 取消映射文件。
VirtualAllocation 内存的虚拟分配。
VirtualFree 内存的虚拟释放。

元素