Freigeben über


Ereignisablaufverfolgung für Windows (ETW)

Die Ereignisablaufverfolgung für Windows (ETW) bietet einen Mechanismus zum Nachverfolgen und Protokollieren von Ereignissen, die von Benutzermodusanwendungen und Kernelmodustreibern ausgelöst werden. ETW wird im Windows-Betriebssystem implementiert und bietet Entwicklern eine vielseitige Reihe von Ereignisablaufverfolgungsfeatures.

Zu den Themen in diesem Abschnitt gehören:

Über Ereignis Tracing für Treiber

Hinzufügen von Ereignis Tracing zu Kernel-Mode Treibern

ETW Kernel-Mode Referenz