Retrieving Event Data Using TDH - 使用TDH来检索Evnet Data 译(14)

在这里插入代码片# Retrieving Event Data Using TDH
原文链接
作者:Microsoft
译者:塔塔塔塔塔

去使用Event 特定的数据时,这个Consumer必须知道Event数据的格式。如果先前Provider使用manifest、MOF或TMF文件去发布Event数据格式,那你可以使用事件跟踪助手TDH方法去解析Event数据。从Window Vista 之后开始可以使用THD。

下面主题为你展示如何使用TDH去检索Event数据和元数据(metadata).

  • Using TdhFormatProperty to Consume Event Data (使用TdhFormatProperty去使用Event Data).
  • Using TdhGetProperty to Consume Event Data (使用TdhGetProperty 去使用Event Data).
  • Retrieving Event Metadata (检索元数据)
  • Enumerating Providers (枚举Provider)

你可能感兴趣的:(记录,ETW,Windows,API,Windows,Log)