Основен Windows 10 DTrace вече е наличен за Windows

DTrace вече е наличен за Windows



Оставете коментар

Следващата актуализация на функцията на Windows 10 (19H1, актуализация от април 2019 г., версия 1903) ще включва поддръжка за DTrace, популярния инструмент за отстраняване на грешки и диагностика с отворен код. Първоначално е създаден за Solaris и е достъпен за Linux, FreeBSD, NetBSD и macOS. Microsoft го пренесе на Windows.

Реклама

DTrace е динамична рамка за проследяване, която позволява на администратор или разработчик да получи поглед в реално време в системата в режим на потребител или ядро. DTrace има високо ниво и мощен програмен език в стил C, който ви позволява динамично да вмъквате точки за проследяване. Използвайки тези динамично вмъкнати точки на проследяване, можете да филтрирате по условия или грешки, да пишете код, за да анализирате модели на заключване, да откривате блокировки и т.н.

ако върна подарък на Amazon, купувачът ще знае ли

В Windows DTrace разширява проследяването на събития за Windows (ETW), което е статично и не предоставя възможност за програмно вмъкване на точки за проследяване по време на изпълнение.

Всички API и функционалности, използвани от dtrace.sys, са документирани повиквания.

Dtrace в Windows

как да изтеглите всички снимки

Microsoft е внедрила специален драйвер за Windows 10, който позволява изпълнението на редица роли за системно наблюдение. Драйверът ще бъде включен в Windows 10 версия 1903. Също така понастоящем DTrace изисква Windows да бъде стартиран с активиран дебъгер на ядрото.

Изходният код за пренесения инструмент DTrace е достъпен на GitHub. Посетете страницата “ DTrace за Windows ”В рамките на проекта OpenDTrace на GitHub, за да го видите.

Настройте DTrace в Windows 10

Предпоставки за използване на функцията

  • Вътрешна версия на Windows 10 изграждане 18342 или по-високо
  • Налично само на x64 Windows и улавя информация за проследяване само за 64-битови процеси
  • Програма за вътрешен достъп на Windows е активиран и конфигуриран с валиден акаунт в Windows Insider
    • Посетете Настройки-> Актуализация и сигурност-> Програма за вътрешни потребители на Windows за подробности

Инструкции:

как да получите връзка на сървър за раздори
  1. BCD конфигурация е зададена :
    1. bcdedit / задайте dtrace
    2. Забележете, че трябва да зададете опцията bcdedit отново, ако надстроите до нова версия на Insider
  2. Изтегли и инсталирайте пакета DTrace от център за изтегляне .
    1. Това инсталира компонентите на потребителския режим, драйверите и допълнителните функции при пакети при поискване, необходими за функционирането на DTrace.
  3. По избор: Актуализирайте Променлива на средата PATH да включва C: Program Files DTrace
    1. задайте PATH =% PATH%; 'C: Program Files DTrace'
  4. Настройвам път на символа
    1. Създайте нова директория за кеширане на символи локално. Пример: mkdir c: символи
    2. Комплект _NT_SYMBOL_PATH = srv * C: символи * http://msdl.microsoft.com/download/symbols
    3. DTrace автоматично изтегля необходимите символи от сървъра за символи и кешира в локалния път.
  5. По избор: Настройка на ядрото за отстраняване на грешки връзка с целевата машина ( MSDN връзка ). Това е само изисква се, ако искате да проследите събитията в ядрото с помощта на FBT или други доставчици.
    1. Имайте предвид, че ще трябва да деактивирате Secureboot и Bitlocker на C :, (ако е разрешено), ако искате да настроите дебъгер на ядрото.
  6. Рестартирайте целева машина

Използване на DTrace

  1. Отворете повишен команден ред .
  2. Изпълнете една от следните команди:
    # Обобщение на Syscall по програма за 5 секунди: dtrace -Fn 'tick-5sec {exit (0);} syscall ::: entry {@num [pid, execname] = count ();}' # Обобщаване на таймера за настройка / отмяна на програма за 3 секунди: dtrace -Fn 'tick-3sec {изход (0);} syscall :: Nt * Таймер *: влизане {@ [probefunc, execname, pid] = count ();}' # Dump System Process ядро ​​структура: (изисква да бъде зададен път на символ) dtrace -n 'BEGIN {print (* (struct nt`_EPROCESS *) nt`PsInitialSystemProcess); exit (0);}' # Проследяване на пътища през NTFS при стартиране на notepad.exe (изисква KD a

Командата dtrace -lvn syscall ::: ще изброи всички сонди и техните параметри, достъпни от доставчика на syscall.

По-долу са някои от доставчиците, налични в Windows, и това, което те инструментират.

  • syscall - NTOS системни обаждания
  • fbt (Функционално проследяване на граници) - Въвеждане и връщане на функцията на ядрото
  • pid - Проследяване на процеса в потребителски режим. Подобно на FBT в режим на ядро, но също така позволява измерване на произволни отмествания на функции.
  • sth (Проследяване на събития за Windows) - Позволява да се определят сонди за ETW Този доставчик помага да се използват съществуващите инструменти на операционната система в DTrace.
    • Това е едно допълнение, което сме направили на DTrace, за да му позволи да изложи и да получи цялата информация, която Windows вече предоставя ETW .

Още примерни скриптове, приложими за сценарии на Windows, могат да бъдат намерени в това директория с образци .

Източник: Microsoft

Интересни Статии

Избор На Редактора

Как да инсталирате драйвер за принтер
Как да инсталирате драйвер за принтер
Драйверът за принтер е софтуер, който казва на вашия компютър как да използва функциите на вашия принтер. Ето как да инсталирате или преинсталирате драйвер за вашия принтер.
Числата на CUSIP и как да ги търсите
Числата на CUSIP и как да ги търсите
Научете какво е CUSIP номер, какво означават знаците в един и основите за това как да търсите CUSIP номер, като използвате няколко различни метода.
8-те най-добри приложения за новини за iPhone през 2024 г
8-те най-добри приложения за новини за iPhone през 2024 г
Искате ли да сте в крак с последните извънредни новини? Тогава имате нужда от най-добрите приложения за новини за iPhone. Този списък включва всички най-предпочитани за получаване на вашите новини точно сега.
Aero Patch 1.4
Aero Patch 1.4
Ето Aero пластир, създаден от моя приятел г-н dUSHA, който позволява пълнофункционални aero стъкло и функции за персонализация в Windows 7 Home Basic и Windows 7 Starter, като например Aero Glass и оцветяване. - Пълна поддръжка на теми, включително RSS и слайдшоу. , Shake и WinFlip 3D. - Поддръжка на теми на трети страни. Най-новата версия е 1.4, вижте
Преглед на Asus Transformer Book T100: Хибридният хибрид, който започна всичко
Преглед на Asus Transformer Book T100: Хибридният хибрид, който започна всичко
Asus Transformer Book T100 беше устройството, което доведе до евтиното зареждане на Windows, но времето - и технологията - продължиха напред. От стартирането му няколко поколения нискотарифни Windows клаудбукове и Chromebook на Google преобразиха лаптопа
Как да изтрия всички публикации в Reddit
Как да изтрия всички публикации в Reddit
https://www.youtube.com/watch?v=tbWDDJ6HAeI Ако сте дългогодишен потребител на Reddit, има вероятност да съжалявате за поне няколко публикации, които сте споделили с общността. Да се ​​избягваш за споделяне на непопулярно мнение е бизнес като
Как да смените басите на Airpods
Как да смените басите на Airpods
Едно от най-добрите неща за AirPods е, че можете да персонализирате собствения си опит. Можете да слушате музика, когато пожелаете, като имате свободни ръце за изпълнение на други задачи, но това не е всичко. Вие