Rastreamento de Eventos para Windows (ETW)

O ETW (Rastreamento de Eventos para Windows) fornece um mecanismo para rastrear e registrar eventos gerados por aplicativos no modo usuário e drivers no modo kernel. O ETW é implementado no sistema operacional Windows e fornece aos desenvolvedores um conjunto rápido, confiável e versátil de recursos de rastreamento de eventos.

Os tópicos nesta seção incluem:

Sobre o Rastreamento de Eventos para Drivers

Adicionando rastreamento de eventos a drivers de Kernel-Mode

Referência de Kernel-Mode ETW