Rastreamento de Eventos para Windows (ETW)
O ETW (Rastreamento de Eventos para Windows) fornece um mecanismo para rastrear e registrar eventos gerados por aplicativos no modo usuário e drivers no modo kernel. O ETW é implementado no sistema operacional Windows e fornece aos desenvolvedores um conjunto rápido, confiável e versátil de recursos de rastreamento de eventos.
Os tópicos nesta seção incluem:
Sobre o Rastreamento de Eventos para Drivers
Adicionando rastreamento de eventos a drivers de Kernel-Mode