Tracert Event for Windows. Правильно я понимаю ситуацию?

Тема в разделе "WASM.BEGINNERS", создана пользователем red_Human, 1 июл 2010.

  1. red_Human

    red_Human New Member

    Публикаций:
    0
    Регистрация:
    5 окт 2008
    Сообщения:
    182
    Вот прочел я об этой технологии и ввозрадовался) Однако прочтя вот это http://msdn.microsoft.com/ru-ru/magazine/cc163437.aspx#S2 радость моя поубавилась, так как насколько я понял этот механизм отслеживает лишь приложения-поставщики, а если ты не регенился в TEW то она и следить за тобой не будет. Правильно ли я понял ситуацию?
     
  2. TSS

    TSS New Member

    Публикаций:
    0
    Регистрация:
    13 апр 2009
    Сообщения:
    494
    Есть встроенные провайдеры, как в wmi так и в ewt, для них не нужно регистрироваться, нужно просто включить механизм трейсинга.
     
  3. red_Human

    red_Human New Member

    Публикаций:
    0
    Регистрация:
    5 окт 2008
    Сообщения:
    182
    Я просто хотел уточнить, если я хочу при помощи ETW отслеживать создание процессов произвольного приложения я смогу это сделать?
     
  4. TSS

    TSS New Member

    Публикаций:
    0
    Регистрация:
    13 апр 2009
    Сообщения:
    494
    Легко
     
  5. red_Human

    red_Human New Member

    Публикаций:
    0
    Регистрация:
    5 окт 2008
    Сообщения:
    182
    Спасибо будем копать:)
     
  6. Clerk

    Clerk Забанен

    Публикаций:
    0
    Регистрация:
    4 янв 2008
    Сообщения:
    6.689
    Адрес:
    РБ, Могилёв
    Это очень мощный механизм.