Я хочу иметь возможность записывать в режиме реального времени активность драйвера режима ядра (у меня есть для него полные символы). Это HID miniclass driver. Я хочу записать выполнение вызовов в этом драйвере (stacktraces каждый раз, когда IRP входит и покидает драйвер).Call Tracing Windows Driver
Возможно ли это (возможно, с EWT и/или WPT)?
Вы хотите проследить IRPs из вашего водителя? –
Да, предпочтительно. –