Ereignisablaufverfolgung für Windows (ETW)

Event Tracing for Windows (ETW) bietet einen Mechanismus zum Nachverfolgen und Protokollieren von Ereignissen, die von Benutzermodusanwendungen und Kernelmodustreibern ausgelöst werden. ETW ist im Windows-Betriebssystem implementiert und bietet Entwicklern eine schnelle, zuverlässige und vielseitige Reihe von Ereignisablaufverfolgungsfeatures.

Zu den Themen in diesem Abschnitt gehören:

Informationen zur Ereignisablaufverfolgung für Treiber

Hinzufügen der Ereignisablaufverfolgung zu Kernel-Mode Treibern

ETW-Kernelmodusverweis