用户可以通过 Microsoft 网络监视器 3.4(存档)来分析、筛选和查看 ETL 文件(使用 Windows Vista 或更高版本)。
关联的 ETL 文件会将相关事件分组在一起。 下面的插图显示了在 Microsoft 网络监视器中打开的关联文件,并启用了对话。

关联事件在左窗格中按活动进行了分组。 可以在“帧摘要”窗格中选择事件,然后右键单击以选择网络事件级别的对话。 这将在左窗格中显示相关活动。
从左窗格中选择特定活动并展开它将显示关联事件的提供程序列表。

在左窗格中选择特定提供程序时,特定于该提供程序和活动的事件列表将显示在“帧摘要”窗格中。

可以在 Microsoft 网络监视器中应用筛选器,以便更轻松地查看和查找正确的事件或数据包。 例如,可以将筛选器应用于所选错误事件(例如 UTEvent.Header.Descriptor.Level == 2),以便以特定颜色显示它们。

还可以应用筛选器,以便以不同的颜色标记不同的提供程序,从而使结果更易于查看。

若要应用筛选器,请单击“筛选器”菜单上的 ColorFilters。
下表显示了一些有用筛选器的示例。
| Filter | 说明 |
|---|---|
| UTEvent.Header.Descriptor.Level == 2 | 仅筛选错误事件。 |
| UTEvent.Header.Descriptor.Level == 3 | 仅筛选警告事件。 |
| UTEvent.Header.Descriptor.Id == 2001 | 仅筛选事件 ID 为 2001 的事件。 |
| WLAN_MicrosoftWindowsWLANAutoConfig | 仅筛选 WLAN 服务中的事件。 |
| N802_MicrosoftWindowsNWiFi | 仅筛选本机 Wifi 驱动程序中的事件。 |
| WLAN_MicrosoftWindowsWLANAutoConfig AND UTEvent.Header.Descriptor.Id == 2001 | 仅筛选 WLAN 服务发出的事件 ID 为 2001 的事件。 |