我正在对一个第三方程序进行一些反向工程,该程序正在对命名空间RootHPInstrumentedBIOS
进行一些WMI调用。是否有类似于Process Monitor的工具允许我监视由另一个应用程序执行的WMI调用?
忽略您心目中的特定应用程序,您可能希望研究WMI日志记录/跟踪,以获得对运行时进行的WMI调用的更多了解,例如:
http://blogs.technet.com/b/askperf/archive/2008/03/04/wmi-debug-logging.aspx
从windowsvista开始,您可以将Event Tracing for Windows (ETW)
与事件查看器工具一起使用,有关Tracing WMI Activity
的详细信息,请查看MSDN的这篇文章。
WMI Explorer是一个工具,允许您探索WMI中的所有内容,包括本地或远程机器上的管理类、对象及其属性。它可以从这里下载