Suivi d’événements pour Windows (ETW)

Le suivi d’événements pour Windows (ETW) fournit un mécanisme permettant de suivre et de journaliser les événements déclenchés par les applications en mode utilisateur et les pilotes en mode noyau. ETW est implémenté dans le système d’exploitation Windows et fournit aux développeurs un ensemble rapide, fiable et polyvalent de fonctionnalités de suivi d’événements.

Les rubriques de cette section sont les suivantes :

À propos du suivi des événements pour les pilotes

Ajout du suivi d’événements aux pilotes Kernel-Mode

Informations de référence sur l'Kernel-Mode ETW