我似乎找不到用于跟踪ETW生命周期事件的ETW提供程序,例如:
这是自我跟踪-使用ETW进行自我跟踪。我不能仅仅提供这样的ETW提供程序,它必须已经由Microsoft完成,因为事件必须源自Windows内核。
[Microsoft-Windows-Kernel-EventTracing是ETW生命周期事件的提供者
Microsoft-Windows-Kernel-EventTracing