Трассировка событий

Обзор технологии трассировки событий.

Чтобы разработать трассировку событий, вам потребуются следующие заголовки:

Рекомендации по программированию для этой технологии см. в следующих руководствах.

Enumerations

 
_TDH_IN_TYPE

Определяет поддерживаемые типы [in] для вспомогательного средства обработки данных трассировки (TDH).
_TDH_OUT_TYPE

Определяет поддерживаемые типы [out] для вспомогательного средства обработки данных трассировки (TDH).
DECODING_SOURCE

Определяет источник данных события.
ETW_CONTEXT_REGISTER_TYPES

Указывает набор регистров, собираемых при включении трассировки регистра контекста.
ETW_PROCESS_HANDLE_INFO_TYPE

Указывает операцию, которая будет выполняться в сеансе обработки трассировки.
ETW_PROCESS_TRACE_MODES

Задает поддерживаемые режимы трассировки процессов.
ETW_PROVIDER_TRAIT_TYPE

Указывает типы признаков поставщика, поддерживаемые трассировкой событий для Windows (ETW).
EVENT_FIELD_TYPE

Определяет сведения о поставщике для получения.
EVENT_INFO_CLASS

Тип перечисления EVENT_INFO_CLASS используется с функцией EventSetInformation для указания операции конфигурации, выполняемой при регистрации поставщика событий ETW.
EVENTSECURITYOPERATION

Определяет компонент дескриптора безопасности, который изменяет функция EventAccessControl.
MAP_FLAGS

Определяет константные значения, указывающие, является ли карта значений, растровая карта или схема шаблона.
MAP_VALUETYPE

Определяет, находится ли значение карты значений в типе данных ULONG или строке.
PAYLOAD_OPERATOR

Определяет поддерживаемые операторы полезных данных для вспомогательного средства обработки данных трассировки (TDH).
PROPERTY_FLAGS

Определяет, содержится ли свойство в структуре или массиве.
TDH_CONTEXT_TYPE

Определяет тип контекста.
TEMPLATE_FLAGS

Определяет константные значения, указывающие макет данных события.
TRACE_QUERY_INFO_CLASS

Используется с ПеречислениемTraceGuidsEx и TraceSetInformation для указания типа сведений трассировки.

Functions

 
AddLogfileTraceStream

Добавляет новый поток трассировки трассировки на основе файла журнала в relogger.
AddRealtimeTraceStream

Добавляет новый поток трассировки трассировки в режиме реального времени в relogger.
Отмена

Завершает процесс повторного логирования.
Клонировать

Создает дубликат копии события.
CloseTrace

Функция CloseTrace закрывает сеанс обработки трассировки, созданный с помощью OpenTrace.
ControlTraceA

Функция ControlTraceA (ANSI) (evntrace.h) очищает, запрашивает, обновляет или останавливает указанный сеанс трассировки событий.
ControlTraceW

Функция ControlTraceW (Юникод) (evntrace.h) очищает, запрашивает, обновляет или останавливает указанный сеанс трассировки событий.
CreateEventInstance

Создает новое событие.
CreateTraceInstanceId

Поставщик событий На основе RegisterTraceGuids ("Классический") использует функцию CreateTraceInstanceId для создания уникального идентификатора транзакции и сопоставления его с дескриптором регистрации. Затем поставщик может использовать идентификатор транзакции при вызове функции TraceEventInstance.
CveEventWrite

Функция трассировки для публикации событий при обнаружении эксплойта уязвимости безопасности в приложении пользовательского режима.
DECLSPEC_XFGVIRT

EMI_MAP_FORMAT

Макрос, извлекающий формат карты событий.
EMI_MAP_INPUT

Макрос, который извлекает входные данные карты событий.
EMI_MAP_NAME

Макрос, извлекающий имя карты событий.
EMI_MAP_OUTPUT

Макрос, который извлекает выходные данные карты событий.
EnableTrace

Контроллер сеанса трассировки вызывает EnableTrace, чтобы настроить, как поставщик событий ETW регистрирует события в сеанс трассировки. Функция EnableTraceEx2 заменяет эту функцию.
EnableTraceEx

Контроллер сеанса трассировки вызывает EnableTraceEx, чтобы настроить, как поставщик событий ETW регистрирует события в сеанс трассировки. Функция EnableTraceEx2 заменяет эту функцию.
EnableTraceEx2

Контроллер сеанса трассировки вызывает EnableTraceEx2, чтобы настроить, как поставщик событий ETW регистрирует события в сеанс трассировки.
ПеречислениеTraceGuids

Извлекает сведения о поставщиках трассировки событий, работающих на компьютере. Функция EnumerateTraceGuidsEx заменяет эту функцию.
ПеречислениеTraceGuidsEx

Извлекает сведения о поставщиках трассировки событий, работающих на компьютере.
EtwGetTraitFromProviderTraits

EventAccessControl

Добавляет или изменяет разрешения указанного поставщика или сеанса.
EventAccessQuery

Извлекает разрешения для указанного контроллера или поставщика.
EventAccessRemove

Удаляет разрешения, определенные в реестре для указанного поставщика или сеанса.
EventActivityIdControl

Создает, запрашивает и задает идентификаторы действий для использования в событиях ETW.
EventDataDescCreate

Задает значения EVENT_DATA_DESCRIPTOR.
EventDescCreate

Задает значения дескриптора события.
EventDescGetChannel

Извлекает канал из дескриптора события.
EventDescGetId

Извлекает идентификатор события из дескриптора события.
EventDescGetKeyword

Извлекает ключевое слово из дескриптора события.
EventDescGetLevel

Извлекает уровень серьезности из дескриптора события.
EventDescGetOpcode

Извлекает код операции из дескриптора события.
EventDescGetTask

Извлекает задачу из дескриптора события.
EventDescGetVersion

Извлекает версию из дескриптора события.
EventDescOrKeyword

Добавляет другое ключевое слово в дескриптор события.
EventDescSetChannel

Задает член канала дескриптора события.
EventDescSetId

Задает элемент идентификатора дескриптора события.
EventDescSetKeyword

Задает элемент ключевого слова дескриптора события.
EventDescSetLevel

Задает элемент уровня дескриптора события.
EventDescSetOpcode

Задает член Opcode дескриптора события.
EventDescSetTask

Задает член задачи дескриптора события.
EventDescSetVersion

Задает член версии дескриптора события.
EventDescZero

Инициализирует дескриптор события до нуля.
EventEnabled

Определяет, должен ли поставщик событий создавать определенное событие на основе EVENT_DESCRIPTOR события.
EventProviderEnabled

Определяет, должен ли поставщик событий создавать определенное событие на основе уровня и ключевого слова события.
EventRegister

Регистрирует поставщик событий ETW, создав дескриптор, который можно использовать для записи событий ETW.
EventSetInformation

Настраивает поставщик событий ETW.
EventUnregister

Отменяет регистрацию поставщика событий ETW.
EventWrite

Записывает событие ETW, использующее идентификатор действия текущего потока.
EventWriteEx

Записывает событие ETW с идентификатором действия, необязательным связанным идентификатором действия, фильтрами сеансов и специальными параметрами.
EventWriteString

Записывает событие ETW, содержащее строку в виде данных. Эта функция не должна использоваться.
EventWriteTransfer

Записывает событие ETW с идентификатором действия и необязательным связанным идентификатором действия.
FlushTraceA

Функция FlushTraceA (ANSI) (evntrace.h) приводит к тому, что сеанс трассировки событий немедленно доставляет буферированные события для указанного сеанса.
FlushTraceW

Функция FlushTraceW (Юникод) (evntrace.h) приводит к тому, что сеанс трассировки событий немедленно доставляет буферные события для указанного сеанса.
GetEventProcessorIndex

GetEventRecord

Извлекает запись события, описывающую событие.
GetTraceEnableFlags

Поставщик событий На основе RegisterTraceGuids ("Классический") использует функцию GetTraceEnableFlags для получения флагов, указанных контроллером трассировки, чтобы указать, какая категория событий для трассировки. Поставщики вызывают эту функцию из функции ControlCallback.
GetTraceEnableLevel

Поставщик событий На основе RegisterTraceGuids ("Классический") использует функцию GetTraceEnableLevel для получения уровня включения, заданного контроллером трассировки, чтобы указать, какой уровень событий для трассировки. Поставщики вызывают эту функцию из функции ControlCallback.
GetTraceLoggerHandle

Поставщик событий На основе RegisterTraceGuids ("Классический") использует функцию GetTraceLoggerHandle для получения дескриптора сеанса трассировки событий, в который он должен записывать события. Поставщики вызывают эту функцию из функции ControlCallback.
GetUserContext

Извлекает контекст пользователя, связанный с потоком, к которому принадлежит событие.
Внедрение

Внедряет событие, созданное не системой, в поток событий, записанный в выходной файл журнала трассировки.
OnBeginProcessTrace

Указывает, что трассировка начинается так, чтобы можно было запустить повторное создание журнала.
OnEvent

Указывает, что событие получено в потоках трассировки, связанных с relogger.
OnFinalizeProcessTrace

Указывает, что трассировка завершается так, чтобы можно было завершить повторное создание журнала.
OpenTraceA

Функция OpenTraceA (ANSI) (evntrace.h) открывает дескриптор трассировки ETW для использования событий из сеанса трассировки ETW или файла журнала ETW.
OpenTraceFromBufferStream

Создает сеанс обработки трассировки, который не подключен непосредственно к файлу или активному сеансу.
OpenTraceFromFile

Создает сеанс обработки трассировки для обработки ETL-файла Tracelog.
OpenTraceFromRealTimeLogger

Открывает дескриптор трассировки ETW для использования событий из сеанса трассировки в режиме реального времени или файла журнала ETW.
OpenTraceFromRealTimeLoggerWithAllocationOptions

Создает сеанс обработки трассировки, подключенный к активному сеансу ETW в режиме реального времени.
OpenTraceW

Функция OpenTraceW (Юникод) (evntrace.h) открывает дескриптор трассировки ETW для использования событий из сеанса трассировки ETW в режиме реального времени или файла журнала ETW.
PEI_PROVIDER_NAME

Макрос, который получает имя сведений о событии поставщика (PEI).
PENABLECALLBACK

Поставщики событий ETW при необходимости определяют функцию EnableCallback для получения уведомлений об изменении конфигурации. Тип PENABLECALLBACK определяет указатель на эту функцию обратного вызова. EnableCallback — это заполнитель для имени определяемой приложением функции.
PETW_BUFFER_CALLBACK

Определение функции для bufferCallback, которое будет вызываться ProcessTrace.
PETW_BUFFER_COMPLETION_CALLBACK

Определение функции для обратного вызова, которое будет запущено при завершении ProcessTraceAddBufferToBufferStream с буфером. Этот обратный вызов обычно должен освободить буфер соответствующим образом.
PEVENT_CALLBACK

Потребители событий ETW реализуют этот обратный вызов для получения событий из сеанса обработки трассировки. Обратный вызов EventRecordCallback заменяет этот обратный вызов.
PEVENT_RECORD_CALLBACK

Потребители событий ETW реализуют этот обратный вызов для получения событий из сеанса обработки трассировки. Тип PEVENT_RECORD_CALLBACK определяет указатель на эту функцию обратного вызова. EventRecordCallback — это заполнитель для имени функции, определяемой приложением.
PEVENT_TRACE_BUFFER_CALLBACKA

Функция PEVENT_TRACE_BUFFER_CALLBACKA (ANSI) (evntrace.h) получает статистику по каждому буферу событий, которые etW отправляет во время сеанса обработки трассировки.
PEVENT_TRACE_BUFFER_CALLBACKW

Функция PEVENT_TRACE_BUFFER_CALLBACKW (Юникод) (evntrace.h) получает статистику о каждом буфере событий, которые etW отправляет во время сеанса обработки трассировки.
PFI_FIELD_MESSAGE

Макрос, извлекающий сообщение поля "Сведения о поле поставщика" (PFI).
PFI_FIELD_NAME

Макрос, извлекающий имя поля "Сведения о поле поставщика" (PFI).
PFI_FILTER_MESSAGE

Макрос, фильтрующий сообщение поля "Сведения о поле поставщика" (PFI).
PFI_PROPERTY_NAME

Макрос, извлекающий имя свойства "Сведения о поле поставщика" (PFI).
ProcessTrace

Предоставляет события из одного или нескольких сеансов обработки трассировки потребителю.
ProcessTrace

Доставляет события из связанных потоков трассировки потребителю.
ProcessTraceAddBufferToBufferStream

Предоставляет буфер трассировки ETW сеансу обработки, созданному OpenTraceFromBufferStream.
ProcessTraceBufferDecrementReference

Освобождает ссылку на буфер, добавленный ProcessTraceBufferIncrementReference.
ProcessTraceBufferIncrementReference

Вызывается во время буфераCallback в предоставленном буфере, чтобы предотвратить освобождение его до тех пор, пока вызывающий объект не будет выполнен.
QueryAllTracesA

Функция QueryAllTracesA (ANSI) (evntrace.h) извлекает свойства и статистику для всех сеансов трассировки событий, которые вызывающий может запрашивать.
QueryAllTracesW

Функция QueryAllTracesW (Юникод) (evntrace.h) извлекает свойства и статистику для всех сеансов трассировки событий, которые вызывающий объект может запрашивать.
QueryTraceA

Функция QueryTraceA (ANSI) (evntrace.h) извлекает параметры свойства и статистику сеанса для указанного сеанса трассировки событий.
QueryTraceProcessingHandle

Извлекает сведения о сеансе обработки трассировки ETW, открытом OpenTrace.
QueryTraceW

Функция QueryTraceW (Юникод) (evntrace.h) извлекает параметры свойства и статистику сеанса для указанного сеанса трассировки событий.
RegisterCallback

Регистрирует реализацию IEventCallback с помощью relogger, чтобы сигнализировать о действии трассировки (запуск, остановка и ведение журнала новых событий).
RegisterTraceGuidsA

Функция RegisterTraceGuidsA (ANSI) (evntrace.h) является устаревшей функцией, а новый код должен использовать предоставленный альтернативный вариант.
RegisterTraceGuidsW

Функция RegisterTraceGuidsW (Юникод) (evntrace.h) является устаревшей функцией, и новый код должен использовать предоставленную альтернативу.
RemoveTraceCallback

Функция RemoveTraceCallback останавливает функцию EventCallback от получения событий для класса трассировки событий. Эта функция устарела.
SetActivityId

Задает идентификатор действия в текущем потоке.
SetCompressionMode

Включает или отключает сжатие для повторной трассировки.
SetEventDescriptor

Задает дескриптор события для события.
SetOutputFilename

Указывает файл, в который должна быть записана новая, перезаписанная трассировка.
SetPayload

Задает полезные данные для события.
SetProcessId

Назначает событие определенному процессу.
SetProcessorIndex

Задает индекс процессора в текущем потоке.
SetProviderId

Задает GUID для поставщика, который отслеживал событие.
SetThreadId

Задает идентификатор потока, создающего событие.
SetThreadTimes

Задает время потока в текущем потоке.
SetTimeStamp

Задает время, в течение которого произошло событие.
SetTraceCallback

Функция SetTraceCallback указывает функцию EventCallback для обработки событий для указанного класса трассировки событий. Эта функция устарела.
StartTraceA

Функция StartTrace запускает сеанс трассировки событий. (ANSI)
StartTraceW

Функция StartTrace запускает сеанс трассировки событий. (Юникод)
StopTraceA

Функция StopTraceA (ANSI) (evntrace.h) останавливает указанный сеанс трассировки событий. Функция ControlTrace заменяет эту функцию.
StopTraceW

Функция StopTraceW (Юникод) (evntrace.h) останавливает указанный сеанс трассировки событий. Функция ControlTrace заменяет эту функцию.
TdhAggregatePayloadFilters

Объединяет несколько фильтров полезных данных для одного поставщика в одну структуру данных для использования с функцией EnableTraceEx2.
TdhCleanupPayloadEventFilterDescriptor

Освобождает агрегированную структуру фильтров полезных данных, созданных с помощью функции TdhAggregatePayloadFilters.
TdhCloseDecodingHandle

Освобождает все ресурсы, связанные с декодирования входных данных.
TdhCreatePayloadFilter

Создает один фильтр для одной полезной нагрузки, используемой с функцией EnableTraceEx2.
TdhDeletePayloadFilter

Освобождает память, выделенную для одного фильтра полезных данных функцией TdhCreatePayloadFilter.
TdhEnumerateManifestProviderEvents

Извлекает список событий, присутствующих в манифесте поставщика.
TdhEnumerateProviderFieldInformation

Извлекает указанные метаданные поля для данного поставщика.
TdhEnumerateProviderFilters

Перечисляет фильтры, определенные указанным поставщиком в манифесте.
TdhEnumerateProviders

Извлекает список поставщиков, которые зарегистрировали на компьютере moF-класс или файл манифеста.
TdhEnumerateProvidersForDecodingSource

Извлекает список поставщиков, которые зарегистрировали на компьютере moF-класс или файл манифеста.
TdhFormatProperty

Форматирует значение свойства для отображения.
TdhGetDecodingParameter

Извлекает значение декодирования параметра.
TdhGetEventInformation

Извлекает метаданные о событии.
TdhGetEventMapInformation

Извлекает сведения о карте событий, содержащейся в событии.
TdhGetManifestEventInformation

Извлекает метаданные о событии в манифесте.
TdhGetProperty

Извлекает значение свойства из данных события.
TdhGetPropertySize

Извлекает размер одного или нескольких значений свойств в данных события.
TdhGetWppMessage

Извлекает форматируемое сообщение WPP, внедренное в структуру EVENT_RECORD.
TdhGetWppProperty

Извлекает определенное свойство, связанное с сообщением WPP.
TdhLoadManifest

Загружает манифест, используемый для декодирование файла журнала.
TdhLoadManifestFromBinary

Принимает путь, завершающий значение NULL, в двоичный файл, содержащий ресурсы метаданных, необходимые для декодировки определенного поставщика событий.
TdhLoadManifestFromMemory

Загружает манифест из памяти.
TdhOpenDecodingHandle

Открывает декодирования декодирования.
TdhQueryProviderFieldInformation

Извлекает сведения для указанного поля из описания событий для этих значений полей, которые соответствуют заданному значению.
TdhSetDecodingParameter

Задает значение декодирования параметра.
TdhUnloadManifest

Выгружает манифест, загруженный функцией TdhLoadManifest.
TdhUnloadManifestFromMemory

Выгружает манифест из памяти.
TEI_ACTIVITYID_NAME

Макрос, который получает имя идентификатора действия "Сведения о событиях трассировки" (TEI).
TEI_CHANNEL_NAME

Макрос, который получает имя канала "Сведения о событиях трассировки" (TEI).
TEI_EVENT_MESSAGE

Макрос, который получает сообщение "Сведения о событиях трассировки" (TEI).
TEI_KEYWORDS_NAME

Макрос, извлекающий ключевое слово "Сведения о событиях трассировки" (TEI).
TEI_LEVEL_NAME

Макрос, который получает имя уровня сведений о событиях трассировки (TEI).
TEI_MAP_NAME

Макрос, который получает имя карты сведений о событиях трассировки (TEI).
TEI_OPCODE_NAME

Макрос, извлекающий имя опкода сведений о событиях трассировки (TEI).
TEI_PROPERTY_NAME

Макрос, извлекающий имя свойства "Сведения о событиях трассировки" (TEI).
TEI_PROVIDER_MESSAGE

Макрос, который извлекает сообщение поставщика сведений о событиях трассировки (TEI).
TEI_PROVIDER_NAME

Макрос, который получает имя поставщика сведений о событиях трассировки (TEI).
TEI_RELATEDACTIVITYID_NAME

Макрос, который получает имя связанного идентификатора действия трассировки (TEI).
TEI_TASK_NAME

Макрос, который получает имя задачи "Сведения о событиях трассировки" (TEI).
TraceConfigureLastBranchRecord

Настраивает трассировку событий для сеанса Windows (ETW) для создания событий трассировки last Branch Record (LBR) в ответ на указанные события активации.
Traceevent

Поставщик событий На основе RegisterTraceGuids ("Классический") использует функцию TraceEvent для отправки структурированного события в сеанс трассировки событий.
TraceEventInstance

Поставщик событий На основе RegisterTraceGuids ("Классический") использует функцию TraceEventInstance для отправки структурированного события в сеанс трассировки событий с идентификатором экземпляра.
TraceMessage

Поставщик событий На основе RegisterTraceGuids ("Классический") использует функцию TraceMessage для отправки события на основе сообщений (WPP на основе TMF) в сеанс трассировки событий.
TraceMessageVa

Поставщик событий на основе RegisterTraceGuids ("Классический") использует функцию TraceMessageVa для отправки события на основе сообщений (WPP на основе TMF) в сеанс трассировки событий с помощью параметров va_list.
TraceQueryInformation

Предоставляет сведения о сеансе трассировки событий.
TraceSetInformation

Настраивает параметры сеанса трассировки событий.
Отмена регистрацииTraceGuids

Отменяет регистрацию поставщика трассировки событий трассировки событий ETW, зарегистрированного с помощью RegisterTraceGuids, отменяет регистрацию поставщика трассировки событий ETW (классический) (Windows 2000.
UpdateTraceA

Функция UpdateTraceA (ANSI) (evntrace.h) обновляет параметр свойства указанного сеанса трассировки событий.
UpdateTraceW

Функция UpdateTraceW (Юникод) (evntrace.h) обновляет параметр свойства указанного сеанса трассировки событий.
WMIDPREQUEST

Поставщик событий На основе RegisterTraceGuids ("Классический") реализует эту функцию для получения уведомлений от контроллеров. Тип WMIDPREQUEST определяет указатель на эту функцию обратного вызова. ControlCallback — это заполнитель для имени определяемой приложением функции.

Interfaces

 
ITraceEvent

Предоставляет доступ к данным, связанным с определенным событием.
ITraceEventCallback

Используется etw для предоставления сведений для повторного журнала по мере запуска, окончания и завершения процесса трассировки событий журналов.
ITraceRelogger

Предоставляет доступ к функции повторной записи, что позволяет управлять событиями трассировки ETW и выполнять повторную запись из потока трассировки ТРАССИРОВКИ.

Structures

 
CLASSIC_EVENT_ID

Определяет событие ядра, для которого требуется включить трассировку стека вызовов.
ENABLE_TRACE_PARAMETERS

Содержит сведения, используемые для включения поставщика через EnableTraceEx2.
ENABLE_TRACE_PARAMETERS_V1

Содержит сведения, используемые для включения поставщика через EnableTraceEx2. Эта структура устарела.
ETW_BUFFER_CALLBACK_INFORMATION

Предоставляется буферCallback в качестве параметра ConsumerInfo и предоставляет сведения о текущем сеансе обработки.
ETW_BUFFER_CONTEXT

Предоставляет сведения о контексте события.
ETW_BUFFER_CONTEXT

Предоставляет сведения о контексте события. (ETW_BUFFER_CONTEXT)
ETW_BUFFER_HEADER

Структура заголовка буфера ETW.
ETW_OPEN_TRACE_OPTIONS

Предоставляет параметры конфигурации для функций OpenTraceFromBufferStream, OpenTraceFromFile, OpenTraceFromRealTimeLogger, OpenTraceFromRealTimeLoggerWithAllocationOptions.
ETW_TRACE_PARTITION_INFORMATION

Содержит сведения о секции, извлекаемые из трассировки etw.
EVENT_DATA_DESCRIPTOR

Структура EVENT_DATA_DESCRIPTOR определяет блок данных, который будет использоваться в событии ETW.
EVENT_DESCRIPTOR

Структура EVENT_DESCRIPTOR содержит сведения (метаданные) о событии ETW.
EVENT_DESCRIPTOR

Содержит метаданные, определяющие событие.
EVENT_EXTENDED_ITEM_EVENT_KEY

EVENT_EXTENDED_ITEM_INSTANCE

Определяет связь между событиями, если TraceEventInstance использовался для регистрации связанных событий.
EVENT_EXTENDED_ITEM_PEBS_INDEX

EVENT_EXTENDED_ITEM_PMC_COUNTERS

EVENT_EXTENDED_ITEM_PROCESS_START_KEY

EVENT_EXTENDED_ITEM_RELATED_ACTIVITYID

Определяет родительское событие этого события.
EVENT_EXTENDED_ITEM_STACK_KEY32

EVENT_EXTENDED_ITEM_STACK_KEY64

EVENT_EXTENDED_ITEM_STACK_TRACE32

Определяет стек вызовов на 32-разрядном компьютере.
EVENT_EXTENDED_ITEM_STACK_TRACE64

Определяет стек вызовов на 64-разрядном компьютере.
EVENT_EXTENDED_ITEM_TS_ID

Определяет сеанс терминала, который зарегистрировал событие.
EVENT_FILTER_DESCRIPTOR

Определяет данные фильтра, которые сеанс передает в функцию обратного вызова поставщика.
EVENT_FILTER_EVENT_ID

Определяет идентификаторы событий, используемые в структуре EVENT_FILTER_DESCRIPTOR для идентификатора события или фильтра пошагового стека.
EVENT_FILTER_EVENT_NAME

Определяет идентификаторы событий, используемые в структуре EVENT_FILTER_DESCRIPTOR для фильтра имени события или фильтра имени пошагового столбца.
EVENT_FILTER_HEADER

Определяет данные заголовка, которые должны предшествовать данным фильтра, определенным в манифесте инструментирования.
EVENT_FILTER_LEVEL_KW

Определяет идентификаторы событий, используемые в структуре EVENT_FILTER_DESCRIPTOR для фильтра ключевых слов уровня стека.
EVENT_HEADER

Структура EVENT_HEADER (evntcons.h) определяет сведения о событии.
EVENT_HEADER

Структура EVENT_HEADER (relogger.h) определяет сведения о событии.
EVENT_HEADER_EXTENDED_DATA_ITEM

Структура EVENT_HEADER_EXTENDED_DATA_ITEM (evntcons.h) определяет расширенные данные, собираемые в рамках данных события.
EVENT_HEADER_EXTENDED_DATA_ITEM

Структура EVENT_HEADER_EXTENDED_DATA_ITEM (relogger.h) определяет расширенные данные, собираемые в рамках данных события.
EVENT_INSTANCE_HEADER

Структура EVENT_INSTANCE_HEADER содержит стандартные сведения о трассировке событий, общие для всех событий, написанных TraceEventInstance.
EVENT_INSTANCE_INFO

Структура EVENT_INSTANCE_INFO сопоставляет уникальный идентификатор транзакции с зарегистрированным классом трассировки событий для TraceEventInstance.
EVENT_MAP_ENTRY

Определяет одну запись карты значений.
EVENT_MAP_INFO

Определяет метаданные карты событий.
EVENT_PROPERTY_INFO

Предоставляет сведения об одном свойстве события или фильтра.
EVENT_RECORD

Структура EVENT_RECORD (evntcons.h) определяет макет события, которое предоставляет ETW.
EVENT_RECORD

Структура EVENT_RECORD (relogger.h) определяет макет события, которое предоставляет ETW.
EVENT_TRACE

Структура EVENT_TRACE используется для доставки сведений о событиях потребителю трассировки событий.
EVENT_TRACE_HEADER

Структура EVENT_TRACE_HEADER содержит стандартную информацию трассировки событий, общую для всех событий, написанных TraceEvent.
EVENT_TRACE_LOGFILEA

Структура EVENT_TRACE_LOGFILEA (ANSI) (evntrace.h) хранит сведения о источнике данных трассировки.
EVENT_TRACE_LOGFILEW

Структура EVENT_TRACE_LOGFILEW (Юникод) (evntrace.h) хранит сведения о источнике данных трассировки.
EVENT_TRACE_PROPERTIES

Структура EVENT_TRACE_PROPERTIES содержит сведения о сеансе трассировки событий и используется с ТАКИМИ API, как StartTrace и ControlTrace.
EVENT_TRACE_PROPERTIES_V2

Структура EVENT_TRACE_PROPERTIES_V2 содержит сведения о сеансе трассировки событий и используется с ТАКИМИ API, как StartTrace и ControlTrace.
MOF_FIELD

Можно использовать структуры MOF_FIELD для добавления данных событий в структуры EVENT_TRACE_HEADER или EVENT_INSTANCE_HEADER.
PAYLOAD_FILTER_PREDICATE

Определяет предикат фильтра полезных данных события, описывающий фильтрацию по одному полю в сеансе трассировки.
PROPERTY_DATA_DESCRIPTOR

Определяет свойство, которое требуется извлечь.
PROVIDER_ENUMERATION_INFO

Определяет массив поставщиков, которые зарегистрировали MOF или манифест на компьютере.
PROVIDER_EVENT_INFO

Определяет массив событий в манифесте поставщика.
PROVIDER_FIELD_INFO

Определяет сведения о поле.
PROVIDER_FIELD_INFOARRAY

Определяет сведения о метаданных запрошенного поля.
PROVIDER_FILTER_INFO

Определяет фильтр и его данные.
TDH_CONTEXT

Определяет дополнительные сведения, необходимые для анализа события.
TRACE_CONTEXT_REGISTER_INFO

Определяет набор регистров для ведения журнала при включении трассировки регистра контекста.
TRACE_ENABLE_INFO

Определяет сеанс и сведения, используемые сеансом для включения поставщика.
TRACE_EVENT_INFO

Определяет сведения о событии.
TRACE_GUID_INFO

Возвращается перечислением EnumerateTraceGuidsEx. Определяет заголовок списка сеансов, включающих поставщика.
TRACE_GUID_PROPERTIES

Возвращается перечислением EnumerateTraceGuids. Содержит сведения о поставщике трассировки событий.
TRACE_GUID_REGISTRATION

Используется с RegisterTraceGuids для регистрации классов трассировки событий.
TRACE_LOGFILE_HEADER

Структура TRACE_LOGFILE_HEADER содержит сведения о сеансе трассировки событий и его событиях.
TRACE_PERIODIC_CAPTURE_STATE_INFO

Используется с TraceQueryInformation и TraceSetInformation для получения или задания сведений, связанных с периодическим состоянием захвата.
TRACE_PROVIDER_INFO

Определяет GUID и имя поставщика.
TRACE_PROVIDER_INSTANCE_INFO

Определяет экземпляр GUID поставщика.
TRACE_VERSION_INFO

Определяет сведения о версии сеанса TraceLogging.