博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
工具 - etl file references
阅读量:6973 次
发布时间:2019-06-27

本文共 2452 字,大约阅读时间需要 8 分钟。

这个是系统文件,直接打开看不了。

尝试用记事本等软件打开,全是乱码。

tracerpt命令

1.打开CMD 命令, CD 到C:\ Windows\system32.

2.有个工具叫tracerpt.exe。
3.输入tracerpt.exe -?

clipboard.png

clipboard.png

Examples:

tracerpt logfile1.etl logfile2.etl -o logdump.xml -of XML
tracerpt logfile.etl -o logdmp.xml -of XML -lr -summary logdmp.txt -report log
rpt.xml
tracerpt logfile1.etl logfile2.etl -o -report
tracerpt logfile.etl counterfile.blg -report logrpt.xml -df schema.xml
tracerpt -rt "NT Kernel Logger" -o logfile.csv -of CSV
tracerpt.exe abcd.etl -o abcd.xml -of XML.
4.这条命令的意思就是将abcd.etl 转换成abcd.xml格式, 此时便可以看到在当前目录下有一个叫abcd.xml的文件, 就可以看到里面的内容了。

WMI 数据服务

clipboard.png

clipboard.png

clipboard.png

WMI是一项核心的Windows管理技术,WMI作为一种规范和基础结构,通过它可以访问、配置、管理和监视几乎所有的Windows资源,比如用户可以在远程计算机器上启动一个进程;设定一个在特定日期和时间运行的进程;远程启动计算机;获得本地或远程计算机的已安装程序列表;查询本地或远程计算机的Windows事件日志等等。

系统没有WMI服务,或网路适配器共享时提示WMI错误等均可使用。
使用方法:复制并保存为wmi.bat

@echo oncd /d c:/tempif not exist %windir%/system32/wbem goto TryInstallcd /d %windir%/system32/wbemnet stop winmgmtwinmgmt /killif exist Rep_bak rd Rep_bak /s /qrename Repository Rep_bakfor %%i in (*.dll) do RegSvr32 -s %%ifor %%i in (*.exe) do call :FixSrv %%ifor %%i in (*.mof,*.mfl) do Mofcomp %%inet start winmgmtgoto End:FixSrvif /I (%1) == (wbemcntl.exe) goto SkipSrvif /I (%1) == (wbemtest.exe) goto SkipSrvif /I (%1) == (mofcomp.exe) goto SkipSrv%1 /RegServer:SkipSrvgoto End:TryInstallif not exist wmicore.exe goto Endwmicore /snet start winmgmt:End

clipboard.png

clipboard.png

生成的xml文件巨大无比有好几兆,非常容易卡死。

0
2
0
0
0
0x0
65536
83951878
7601
4
130891381795465582
156001
0
0x10001
24
1
8
0
2394
0x0
0x0
130891281581255994
2338369
130891381027531658
0x1
0
Relogger
C:\kernel.etl
Header
MSNT_SystemTrace
EventTrace
{68fdd900-4a3e-11d1-84f4-0000f80464e3}

转载地址:http://jdosl.baihongyu.com/

你可能感兴趣的文章
转://oracle 软件的收费模式
查看>>
JDBC
查看>>
Python中的property
查看>>
栈的题目
查看>>
Java支持多继承么?
查看>>
LeetCode 475. Heaters
查看>>
caffe学习--cifar10学习-ubuntu16.04-gtx650tiboost--1g--01
查看>>
转载--一个关于操作系统不断更新迭代的秘密
查看>>
ajax跨域请求的问题
查看>>
mybatis批量保存的两种方式(高效插入)
查看>>
LA 3644 易爆物
查看>>
登录时记住用户名和密码及cookie案例应用
查看>>
对于一个小白来说,遇到的前端问题(2)
查看>>
cocos2dx-新建工程时避免文件和文件夹的拷贝
查看>>
[bzoj 3622]已经没有什么好害怕的了
查看>>
【文文殿下】CF1175F The Number of Subpermutations
查看>>
Struts2配置文件_常量属性_独立测试分析
查看>>
c语言代写
查看>>
技巧:Vim 的纵向编辑模式【转】
查看>>
[转载]linux内存映射mmap原理分析【转】
查看>>