Freigeben über


Ereignisablaufverfolgung für Windows (ETW)

Event Tracing for Windows (ETW) bietet einen Mechanismus zum Nachverfolgen und Protokollieren von Ereignissen, die von Benutzermodusanwendungen und Kernelmodustreibern ausgelöst werden. ETW ist im Windows-Betriebssystem implementiert und bietet Entwicklern eine schnelle, zuverlässige und vielseitige Reihe von Ereignisablaufverfolgungsfeatures.

Zu den Themen in diesem Abschnitt gehören:

Informationen zur Ereignisablaufverfolgung für Treiber

Hinzufügen der Ereignisablaufverfolgung zu Kernel-Mode Treibern

ETW-Kernelmodusverweis