Ereignisablaufverfolgung für Windows (ETW)
Event Tracing for Windows (ETW) bietet einen Mechanismus zum Nachverfolgen und Protokollieren von Ereignissen, die von Benutzermodusanwendungen und Kernelmodustreibern ausgelöst werden. ETW ist im Windows-Betriebssystem implementiert und bietet Entwicklern eine schnelle, zuverlässige und vielseitige Reihe von Ereignisablaufverfolgungsfeatures.
Zu den Themen in diesem Abschnitt gehören:
Informationen zur Ereignisablaufverfolgung für Treiber
Hinzufügen der Ereignisablaufverfolgung zu Kernel-Mode Treibern