C#中ETW事件跟踪_C#事件跟踪诊断教程【高级】

云雪吖_4935

云雪吖_4935

2026-05-19

613人浏览

原创

c#中etw事件未出现在日志中的根本原因是provider注册、会话启用、事件筛选三者未严格对齐;常见漏点包括eventsource构造失败静默降级、provider名称大小写不匹配、未启用对应etw会话或缺失内核转发配置。

c#中etw事件跟踪_c#事件跟踪诊断教程【高级】

直接说结论:C# 中 ETW 事件跟踪不是“开个开关就能看到所有代码行为”,它依赖 provider 注册、会话启用、事件筛选三者严格对齐;漏掉任一环,EventSource 写出的事件就根本不会落地到 .etl 文件里。

为什么 EventSource.Write 没有出现在 ETW 日志中

常见错误现象是:C# 代码调用了 log.Write("MyEvent"),但用 PerfView 或 WPA 打开 .etl 文件后完全搜不到该事件。

  • 最常被忽略的是 provider 未注册成功——EventSource 构造函数抛异常或静态初始化失败时,Write 调用会静默降级为 noop,不报错也不写事件
  • 没启用对应 provider 的 ETW 会话:logman start MySession -p "TraceLoggingProvider" -o trace.etl 中的 provider 名必须与 new EventSource("TraceLoggingProvider") 完全一致(区分大小写)
  • Windows 默认禁用自定义 provider 的内核模式转发,需额外执行:wevtutil im MyProvider.man(若有清单)或确保使用 EventSource 的 .NET 版本 ≥ 4.6.2(自动注册)
  • 调试时用 logman query providers 确认 provider 是否在列表中;若显示 “Not Enabled”,说明会话未关联它

如何用 dotnet-trace 替代 logman 收集托管 ETW 事件

手动配 logman 容易漏掉 .NET Runtime provider,而 dotnet-trace 自动补全关键依赖,适合快速验证 C# 事件是否发出。

C#
C#

"避开 C# 常见错误——空陷阱、异步陷阱、LINQ 陷阱及资源泄漏。"

下载
  • 启动命令必须显式包含 --providers 参数:dotnet-trace collect --providers Microsoft-DotNETCore-EventPipe::0x1000000000000000:4(0x1000000000000000 是 Microsoft-DotNETCore-EventPipe 的固定 GUID,:4 表示 Level=Verbose)
  • 如果只想收自定义 EventSource,加第二个 provider:--providers "TraceLoggingProvider":0x1000000000000000:4
  • dotnet-trace 输出的是 .nettrace,不是 .etl;用 PerfView Open 直接打开即可,无需转换
  • 注意:.NET 5+ 才支持 dotnet-trace 的完整 provider 过滤;.NET Framework 项目只能用 logman + PerfMonitor

ETW 事件里看不到 FileStream.Read 的托管堆栈怎么办

这是设计使然,不是配置错误。ETW 默认只记录内核态 IO 请求(如 ZwReadFile),FileStream.Read 属于托管层调用,不在默认采集范围。

  • 想关联到 C# 行号,必须启用 Microsoft-Windows-DotNETRuntime/IO provider(.NET 5+)或 Microsoft-Windows-DotNETRuntime/ThreadPool/IO(.NET Framework)
  • 启用方式不是靠 EventSource,而是通过 ETW 会话控制:logman start IOTrace -p "Microsoft-Windows-DotNETRuntime/IO" -o io.etl
  • 即使启用了,也仅记录 IO 发起点(如 FileStream.Read 入口),不记录后续 GC、内存拷贝等托管开销;要看完整链路,得结合 Microsoft-Windows-DotNETRuntime/GC 和 ThreadPool 事件交叉分析
  • 别指望 File.ReadAllBytes 在 ETW 中显示为多次调用——它底层调一次 ReadFile,ETW 只记这一个长耗时 IRP,和你的缓冲区设置无关

真正容易被忽略的复杂点在于 provider 生命周期管理:EventSource 实例一旦构造失败,后续所有 Write 调用都无效,且无异常提示;而 provider 启用状态在进程重启后不会持久,每次都要重新 logman start。生产环境排查时,务必先确认 provider 是否处于 “Enabled” 状态,再查代码逻辑。

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

c#

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
c#是什么意思
c#是什么意思

C#是一种通用的面向对象编程语言,它在.NET框架上运行,可用于开发各种类型的应用程序。本专题为大家提供c#相关的各种文章、以及下载和课程。

2023.08.08

952

5

什么是c#
什么是c#

C#(读作C Sharp)是一种现代的、通用的、面向对象的编程语言。它由微软公司开发,于2000年首次发布,主要用于开发Windows桌面应用程序、Web应用程序、移动应用程序以及游戏开发等领域。C#是一种类型安全和托管的编程语言,它结合了C++的强大性能和C语言的简单易学特点,并引入了许多新的特性和概念,如委托、属性、泛型和异步编程等,以提高开发效率和代码可维护性。

2023.08.31

2671

3

C#中base关键字的用法
C#中base关键字的用法

在C#中,base关键字用于访问当前类的基类成员,这包括基类的字段、属性、方法、构造函数、索引器以及事件。想了解更多C#的相关内容,可以阅读本专题下面的文章。

2024.03.13

845

8

C#Task用法
C#Task用法

Task在C#中是用于表示异步操作的对象,它位于System.Threading.Tasks命名空间中。想了解更多C#中各种用法的相关内容,可以阅读本专题下面的文章。

2024.03.14

2595

11

C# 并发与异步编程
C# 并发与异步编程

本专题系统讲解 C# 异步编程与并发控制,重点介绍 async 和 await 关键字、Task 类、线程池管理、并发数据结构、死锁与线程安全问题。通过多个实战项目,帮助学习者掌握 如何在 C# 中编写高效的异步代码,提升应用的并发性能与响应速度。

2026.02.03

292

18

C# 多线程与异步编程
C# 多线程与异步编程

本专题深入讲解 C# 中多线程与异步编程的核心概念与实战技巧,包括线程池管理、Task 类的使用、async/await 异步编程模式、并发控制与线程同步、死锁与竞态条件的解决方案。通过实际项目,帮助开发者掌握 如何在 C# 中构建高并发、低延迟的异步系统,提升应用性能和响应速度。

2026.02.06

369

20

C# ASP.NET Core微服务架构与API网关实践
C# ASP.NET Core微服务架构与API网关实践

本专题围绕 C# 在现代后端架构中的微服务实践展开,系统讲解基于 ASP.NET Core 构建可扩展服务体系的核心方法。内容涵盖服务拆分策略、RESTful API 设计、服务间通信、API 网关统一入口管理以及服务治理机制。通过真实项目案例,帮助开发者掌握构建高可用微服务系统的关键技术,提高系统的可扩展性与维护效率。

2026.03.11

611

24

C# Unity游戏开发与ECS架构实践
C# Unity游戏开发与ECS架构实践

本专题聚焦 C# 在 Unity 游戏开发中的应用,系统讲解 ECS(Entity-Component-System)架构设计、游戏对象管理、性能优化与内存控制策略。通过实际游戏案例,帮助开发者构建高性能、结构清晰的游戏系统,提高游戏开发效率与运行性能。

2026.04.13

309

20

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
C++ Core Guidelines
C++ Core Guidelines

共0课时 | 0人学习

C++ Reference
C++ Reference

共0课时 | 0人学习

C++ 官方标准说明
C++ 官方标准说明

共0课时 | 0人学习