Event Tracing for Windows (ETW)

Traccia eventi per Windows (ETW) offre un meccanismo per tracciare e registrare gli eventi generati da applicazioni in modalità utente e driver in modalità kernel. ETW viene implementato nel sistema operativo Windows e offre agli sviluppatori un set veloce, affidabile e versatile di funzionalità di traccia degli eventi.

Gli argomenti in questa sezione includono:

Informazioni sulla traccia degli eventi per i driver

Aggiunta di traccia eventi ai driver di Kernel-Mode

Informazioni di riferimento su ETW Kernel-Mode