用于监视WMI调用的工具



我正在对一个第三方程序进行一些反向工程,该程序正在对命名空间RootHPInstrumentedBIOS进行一些WMI调用。是否有类似于Process Monitor的工具允许我监视由另一个应用程序执行的WMI调用?

忽略您心目中的特定应用程序,您可能希望研究WMI日志记录/跟踪,以获得对运行时进行的WMI调用的更多了解,例如:

http://blogs.technet.com/b/askperf/archive/2008/03/04/wmi-debug-logging.aspx

从windowsvista开始,您可以将Event Tracing for Windows (ETW)与事件查看器工具一起使用,有关Tracing WMI Activity的详细信息,请查看MSDN的这篇文章。

KS Soft的

WMI Explorer是一个工具,允许您探索WMI中的所有内容,包括本地或远程机器上的管理类、对象及其属性。它可以从这里下载

最新更新