堆栈

描述要启用堆栈的内核事件。

元素层次结构

  • <<>
    • <<>
      • <<>
        • <<>
          • <<>
      • <<>
        • <<>
          • <<>
            • <<>
              • <<>
                • <<>
            • <<>
              • <<>
                • <<>

语法

<Stack Value = "AlpcClosePort" | "AlpcConnectFail" | "AlpcConnectRequest" ...>
</Stack>

特性和元素

属性

属性 说明 数据类型 必须 默认
指示系统堆栈。 有关可能值,请参阅“备注”部分。

子元素

无。

父元素

元素 说明
Stacks 表示堆栈的集合。

备注

下表描述了 Value 属性的可能值

说明
AlpcClosePort 高级本地过程调用 (ALPC) 关闭端口消息。
AlpcConnectFail ALPC 连接失败消息。
AlpcConnectRequest ALPC 连接请求。
AlpcConnectSuccess ALPC 连接请求成功。
AlpcReceiveMessage 接收到 ALPC 消息。
AlpcSendMessage 已发送 ALPC 消息。
AlpcUnwait ALPC 等待请求已取消。
AlpcWaitForNewMessage ALPC 等待新消息请求。
AlpcWaitForReply ALPC 等待答复请求。
CcCanIWriteFail
CcFlushCache
CcFlushSection
CcLazyWriteScan
CcReadAhead
CcWorkitemComplete
CcWorkitemDequeue
CcWorkitemEnqueue
CcWriteBehind
ContiguousMemoryGeneration 用于连续内存生成的事件。
CSwitch 上下文切换。
DiskFlushInit 磁盘刷新的初始化。
DiskReadInit 磁盘读取操作初始化。
DiskWriteInit 磁盘写入操作初始化。
ExecutiveResource 执行资源操作。
FileCleanup 文件清理。
FileClose 文件关闭。
FileCreate 创建文件。
FileDelete 删除文件。
FileDirEnum 文件目录的枚举。
FileDirNotify 收到更改目录控制中断请求过程时记录的文件 I/O 事件,包含目录通知次要代码。
FileFlush 文件刷新。
FileFSCTL 文件系统控制操作。
FileOpEnd 文件操作结束。
FileQueryInformation 对文件信息的查询。
FileRead 从文件中读取的 。
FileRename 重命名文件。
FileSetInformation 文件信息中的更改。
FileWrite 对文件的写入。
HardFault 硬错误。
HeapAllocation 堆分配。
HeapCreate 创建堆。
HeapDestroy 堆的销毁。
HeapFree 释放堆。
HeapRangeCreate 创建堆范围。
HeapRangeDestroy 堆范围的销毁。
HeapRangeRelease 释放堆范围。
HeapRangeReserve 已保留堆范围。
HeapReallocation 重新分配堆。
ImageLoad 已加载映像。
ImageUnload 已卸载映像。
KernelQueueEnqueue 某些内容已添加到内核队列。
KernelQueueDequeue 已从内核队列中删除某些内容。
KernelSignal
KernelSignalInit
KernelSync
KernelSyncAll
KernelWaitSync
KernelWaitSyncAll
MapFile 映射文件。
Mark
MiniFilterPostOpInit
MiniFilterPreOpInit
PageAccess 对页面的访问权限。
PagefaultAV 访问冲突页错误。
PagefaultCopyOnWrite 写入时复制页错误。
PagefaultDemandZero 请求零页错误。
PagefaultGuard 保护页上的错误。
PagefaultHard 硬页错误。
PagefaultTransition 转换页错误。
PagefileBackedImageMapping
PagefileMappedSectionCreate 创建页文件的映射部分。
PagefileMappedSectionDelete 删除页文件的映射部分。
PageRangeAccess 访问页面范围。
PageRangeRelease 页面范围的发布。
PageRelease 页面的发布。
PoolAllocation 内存池分配。
PoolAllocationSession 会话池分配。
PoolFree 释放内存池分配。
PoolFreeSession 释放会话池。
PowerDeviceNotify 电源设备通知。
PowerDeviceNotifyComplete 电源设备通知的结尾。
PowerIdleStateChange 空闲状态更改。
PowerPerfStateChange 电源状态更改,包括新旧处理器频率以及它适用的处理器。
PowerPostSleep 设备已从睡眠状态出现。
PowerPreSleep 设备进入睡眠状态。
PowerSessionCallout 内核即将执行电源转换。
PowerSessionCalloutReturn PowerSessionCallout已完成,并记录状态或错误。
PowerSetDevicesState 设备电源状态设置。
PowerSetDevicesStateReturn PowerSetDevicesState已完成,并记录状态或错误。
PowerSetPowerAction 电源操作的设置。
PowerSetPowerActionReturn 指示电源操作后的状态。
PowerThermalConstraint 更改设备的热约束或上限的事件。
ProcessCreate 已创建进程。
ProcessDelete 进程已被删除。
SampledProfile 指示采样的配置文件。
SampledProfileSetInterval 配置文件的采样间隔设置。
ReadyThread 就绪线程事件。
RegistryCloseKey 关闭注册表项。
RegistryCreateKey 创建注册表项。
RegistryDeleteKey 删除注册表项。
RegistryDeleteValue 删除注册表值。
RegistryEnumerateKey 注册表项的枚举。
RegistryEnumerateValueKey 注册表项值的枚举。
RegistryFlush 注册表刷新。
RegistryKcbCreate 创建注册表项控制块。
RegistryKcbDelete 删除注册表项控制块。
RegistryOpenKey 打开注册表项。
RegistryQueryKey 注册表项的查询。
RegistryQueryMultipleValue 多个注册表值的查询。
RegistryQuerySecurity 注册表安全设置的查询。
RegistryQueryValue 注册表值的查询。
RegistrySetInformation 注册表信息的设置。
RegistrySetSecurity 设置注册表安全性。
RegistrySetValue 注册表值的设置。
RegistryVirtualize 注册表虚拟化。
SplitIO 指示拆分为单独数据包的 I/O。
SystemCallEnter 系统调用的开始。
SystemCallExit 系统调用的结束。
ThreadCreate 创建线程。
ThreadDCEnd 线程设备上下文的结尾。
ThreadDCStart 线程设备上下文的开始。
ThreadDelete 删除线程。
ThreadPoolCallbackCancel 取消线程池回调。
ThreadPoolCallbackDequeue 从队列中删除线程池回调。
ThreadPoolCallbackEnqueue 在队列中放置线程池回调。
ThreadPoolCallbackStart 线程池回调的开头。
ThreadPoolCallbackStop 线程池回调的结束。
ThreadPoolClose 关闭线程池。
ThreadPoolCreate 创建线程池。
ThreadPoolSetMaxThreads 设置线程池中的最大线程数。
ThreadPoolSetMinThreads 设置线程池中的最小线程数。
ThreadSetBasePriority 设置线程的基本优先级。
ThreadSetPriority 设置线程的优先级。
TimerPeriodic 定期计时器事件。
TimerOnShot 一次计时器事件。
UnMapFile 取消映射文件。
VirtualAllocation 内存的虚拟分配。
VirtualFree 虚拟释放内存。

元素