Dela via


Händelsespårning för Windows (ETW)

Händelsespårning för Windows (ETW) ger en mekanism för att spåra och logga händelser som genereras av användarlägesprogram och kernellägesdrivrutiner. ETW implementeras i Windows-operativsystemet och ger utvecklare en mångsidig uppsättning funktioner för händelsespårning.

Ämnena i det här avsnittet är:

Om händelsespårning för drivrutiner

Lägga till händelsespårning i Kernel-Mode drivrutiner

ETW Kernel-Mode Referens