ETW

如何通过 C++ 实时监听 ETW 事件

引入 ETW(Event Tracing for Windows)是 Windows 平台上非常强大的事件跟踪机制,广泛用于调试、性能分析以及日志记录等场景。相较于传统的日志方式,E...
如何通过 C++ 实时监听 ETW 事件

【译】丢失的 WPA 文档 —— 磁盘使用

和之前所抱怨的一样,xperf(Windows Performance Toolkit)的文档依旧相当简略。在摘要表中使用的列名可能极其微妙,而且我从未见过任何介绍它们的官方文档...
【译】丢失的 WPA 文档 —— 磁盘使用

【译】丢失的 WPA 文档 —— CPU 调度

正如我之前提到的,xperf(Windows 性能工具包,也称为 ETW)的文档非常匮乏。在这篇文章中,我将尝试解释 CPU Usage (Precise) 表中那些极其微妙而不明显的...
【译】丢失的 WPA 文档 —— CPU 调度

【译】丢失的 WPA 文档 —— CPU 采样

Xperf(Windows Performance Toolkit,也称为 ETW)是一个强大的性能分析工具,但它的使用颇具挑战性。部分难度来自其本身的复杂度——例如,如果你想深入调查...
【译】丢失的 WPA 文档 —— CPU 采样

Windows 中如何获取开关机时间

Windows 上,开关机时间对用户体验影响非常大。获取到每次开机总时间和阶段耗时,有利于我们了解系统瓶颈,方便后续进行改善。 借助于 Windows 强大的诊...
Windows 中如何获取开关机时间

ETW:Windows 事件追踪 101

ETW 是什么 Event Tracing for Windows® (ETW) is a general-purpose, high-speed tracing facility provided by the operating system. Using a bufferi...
ETW:Windows 事件追踪 101