如何读取 Windows ETW 内核日志

问题描述

我们可以从 Go 使用 Windows ETW 内核事件吗?

有关 ETW here 的更多信息

Windows ETW 内核提供程序允许访问多个事件,如进程事件、网络事件等。

我需要在发生时使用 go 通道读取它们。

C# 中有类似的库Docs

解决方法

暂无找到可以解决该程序问题的有效方法,小编努力寻找整理中!

如果你已经找到好的解决方法,欢迎将解决方案带上本链接一起发送给小编。

小编邮箱:dio#foxmail.com (将#修改为@)