讲师中心 微信公众号
AI工具推荐 视频效率加速

C#中ETW事件跟踪_C#事件跟踪诊断教程【高级】

云雪吖_4935

云雪吖_4935

发布时间:2026-05-19 21:29:46

|

613人浏览过

|

来源于php中文网

原创

C#中ETW事件未出现在日志中的根本原因是provider注册、会话启用、事件筛选三者未严格对齐;常见漏点包括EventSource构造失败静默降级、provider名称大小写不匹配、未启用对应ETW会话或缺失内核转发配置。

c#中etw事件跟踪_c#事件跟踪诊断教程【高级】

直接说结论:C# 中 ETW 事件跟踪不是“开个开关就能看到所有代码行为”,它依赖 provider 注册、会话启用、事件筛选三者严格对齐;漏掉任一环,EventSource 写出的事件就根本不会落地到 .etl 文件里。

为什么 EventSource.Write 没有出现在 ETW 日志中

常见错误现象是:C# 代码调用了 log.Write("MyEvent"),但用 PerfView 或 WPA 打开 .etl 文件后完全搜不到该事件。

  • 最常被忽略的是 provider 未注册成功——EventSource 构造函数抛异常或静态初始化失败时,Write 调用会静默降级为 noop,不报错也不写事件
  • 没启用对应 provider 的 ETW 会话:logman start MySession -p "TraceLoggingProvider" -o trace.etl 中的 provider 名必须与 new EventSource("TraceLoggingProvider") 完全一致(区分大小写)
  • Windows 默认禁用自定义 provider 的内核模式转发,需额外执行:wevtutil im MyProvider.man(若有清单)或确保使用 EventSource 的 .NET 版本 ≥ 4.6.2(自动注册)
  • 调试时用 logman query providers 确认 provider 是否在列表中;若显示 “Not Enabled”,说明会话未关联它

如何用 dotnet-trace 替代 logman 收集托管 ETW 事件

手动配 logman 容易漏掉 .NET Runtime provider,而 dotnet-trace 自动补全关键依赖,适合快速验证 C# 事件是否发出。

C#
C#

"避开 C# 常见错误——空陷阱、异步陷阱、LINQ 陷阱及资源泄漏。"

下载
  • 启动命令必须显式包含 --providers 参数:dotnet-trace collect --providers Microsoft-DotNETCore-EventPipe::0x1000000000000000:4(0x1000000000000000 是 Microsoft-DotNETCore-EventPipe 的固定 GUID,:4 表示 Level=Verbose)
  • 如果只想收自定义 EventSource,加第二个 provider:--providers "TraceLoggingProvider":0x1000000000000000:4
  • dotnet-trace 输出的是 .nettrace,不是 .etl;用 PerfView Open 直接打开即可,无需转换
  • 注意:.NET 5+ 才支持 dotnet-trace 的完整 provider 过滤;.NET Framework 项目只能用 logman + PerfMonitor

ETW 事件里看不到 FileStream.Read 的托管堆栈怎么办

这是设计使然,不是配置错误。ETW 默认只记录内核态 IO 请求(如 ZwReadFile),FileStream.Read 属于托管层调用,不在默认采集范围。

  • 想关联到 C# 行号,必须启用 Microsoft-Windows-DotNETRuntime/IO provider(.NET 5+)或 Microsoft-Windows-DotNETRuntime/ThreadPool/IO(.NET Framework)
  • 启用方式不是靠 EventSource,而是通过 ETW 会话控制:logman start IOTrace -p "Microsoft-Windows-DotNETRuntime/IO" -o io.etl
  • 即使启用了,也仅记录 IO 发起点(如 FileStream.Read 入口),不记录后续 GC、内存拷贝等托管开销;要看完整链路,得结合 Microsoft-Windows-DotNETRuntime/GC 和 ThreadPool 事件交叉分析
  • 别指望 File.ReadAllBytes 在 ETW 中显示为多次调用——它底层调一次 ReadFile,ETW 只记这一个长耗时 IRP,和你的缓冲区设置无关

真正容易被忽略的复杂点在于 provider 生命周期管理:EventSource 实例一旦构造失败,后续所有 Write 调用都无效,且无异常提示;而 provider 启用状态在进程重启后不会持久,每次都要重新 logman start。生产环境排查时,务必先确认 provider 是否处于 “Enabled” 状态,再查代码逻辑。

热门AI工具

更多
DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

二狗PPT
二狗PPT Hot

一款AI演示文稿工具,主要用于专为中式职场打造的AI PPT生成工具,适合需要提升相关任务效率的用户。

咔片AIPPT

一款在线AI演示文稿制作工具,可根据主题和内容需求辅助生成PPT结构与页面,提高演示材料制作效率。

Laper
Laper Hot

Laper是专为编剧、导演和制片人推出的 AI 原生剧本创作工具。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

立刻MV
立刻MV Hot

立刻MV是一款AI文本写作工具,AI 音乐视频(MV)创作工具。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

PixPix
PixPix Hot

PixPix是一款面向电商视觉生产的AI商品图生成工具。

SkildArt
SkildArt Hot

SkildArt是一款AI文本写作工具,一站式 AI 视觉创作平台。

相关专题

更多
c#是什么意思
c#是什么意思

C#是一种通用的面向对象编程语言,它在.NET框架上运行,可用于开发各种类型的应用程序。本专题为大家提供c#相关的各种文章、以及下载和课程。

952

2023.08.08

什么是c#
什么是c#

C#(读作C Sharp)是一种现代的、通用的、面向对象的编程语言。它由微软公司开发,于2000年首次发布,主要用于开发Windows桌面应用程序、Web应用程序、移动应用程序以及游戏开发等领域。C#是一种类型安全和托管的编程语言,它结合了C++的强大性能和C语言的简单易学特点,并引入了许多新的特性和概念,如委托、属性、泛型和异步编程等,以提高开发效率和代码可维护性。

2691

2023.08.31

C#中base关键字的用法
C#中base关键字的用法

在C#中,base关键字用于访问当前类的基类成员,这包括基类的字段、属性、方法、构造函数、索引器以及事件。想了解更多C#的相关内容,可以阅读本专题下面的文章。

845

2024.03.13

C#Task用法
C#Task用法

Task在C#中是用于表示异步操作的对象,它位于System.Threading.Tasks命名空间中。想了解更多C#中各种用法的相关内容,可以阅读本专题下面的文章。

2595

2024.03.14

C# 并发与异步编程
C# 并发与异步编程

本专题系统讲解 C# 异步编程与并发控制,重点介绍 async 和 await 关键字、Task 类、线程池管理、并发数据结构、死锁与线程安全问题。通过多个实战项目,帮助学习者掌握 如何在 C# 中编写高效的异步代码,提升应用的并发性能与响应速度。

292

2026.02.03

C# 多线程与异步编程
C# 多线程与异步编程

本专题深入讲解 C# 中多线程与异步编程的核心概念与实战技巧,包括线程池管理、Task 类的使用、async/await 异步编程模式、并发控制与线程同步、死锁与竞态条件的解决方案。通过实际项目,帮助开发者掌握 如何在 C# 中构建高并发、低延迟的异步系统,提升应用性能和响应速度。

369

2026.02.06

C# ASP.NET Core微服务架构与API网关实践
C# ASP.NET Core微服务架构与API网关实践

本专题围绕 C# 在现代后端架构中的微服务实践展开,系统讲解基于 ASP.NET Core 构建可扩展服务体系的核心方法。内容涵盖服务拆分策略、RESTful API 设计、服务间通信、API 网关统一入口管理以及服务治理机制。通过真实项目案例,帮助开发者掌握构建高可用微服务系统的关键技术,提高系统的可扩展性与维护效率。

611

2026.03.11

C# Unity游戏开发与ECS架构实践
C# Unity游戏开发与ECS架构实践

本专题聚焦 C# 在 Unity 游戏开发中的应用,系统讲解 ECS(Entity-Component-System)架构设计、游戏对象管理、性能优化与内存控制策略。通过实际游戏案例,帮助开发者构建高性能、结构清晰的游戏系统,提高游戏开发效率与运行性能。

309

2026.04.13

Kratos框架HTTP与gRPC服务开发教程
Kratos框架HTTP与gRPC服务开发教程

本专题围绕Kratos框架双协议服务开发,涵盖HTTP路由与处理器编写、参数获取、gRPC服务实现与客户端调用、metadata上下文传递、encoding编解码注册、统一响应封装、超时控制与流式响应实现方法。

0

2026.10.10

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
C++ Core Guidelines
C++ Core Guidelines

共0课时 | 0人学习

C++ Reference
C++ Reference

共0课时 | 0人学习

C++ 官方标准说明
C++ 官方标准说明

共0课时 | 0人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn