티스토리 뷰

반응형

xperf를 사용해서 부팅 시에 올라오는 프로세스, 스레드, 시스템, 드라이버, 등등을 모니터링 할 수 있다. 

 

xperf.exe -boottrace PROC_THREAD+LOADER+base -statckwalk ProcessCreate

 

이걸 돌리면 아래의 레지스트리에 생길 것이다. 

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\WMI\GlobalLogger

 

재부팅을 하면, 부팅과 동시에 여러 기록이 수행되는데

ETW에서 수집한 Xperf(컨트롤러) 의 기록들을 파일로 저장하기 위해, 관리자 권한으로 다음과 같이 저장한다.

 

xperf.exe -stop -d c:\temp\test.etl

 

그럼 이제 분석을 해보자.

분석기는 다른걸 써도 좋다.

xperf.exe c:\temp\test.etl

 

 

반응형
댓글