简介
- 在《如何书写自定义的WPRP(Windows Performance Recorder Profile)文件》博文中我们介绍了如何通过书写自定义的配置文件来获取更大的控制权限。在本文中,我们将介绍如何通过
Xperf
这个工具来实现同样的操作。实际上WPR
底层就是基于Xperf
这个工具实现的。
Xperf查看支持的Kernel Flag
在《如何书写自定义的WPRP(Windows Performance Recorder Profile)文件》博文中,我们了解到SystemProvider
可以通过Keyword
字段来过滤掉事件类型,那么其实在Xperf
工具的命令行中也有类似的字段,这个字段被称为Kernel Flags
。我们可以通过如下命令查看支持的Kernel Flags
xperf -providers KF
注:本文中所有命令行的执行都要在管理员权限的cmd.exe中执行,否则会拒绝访问