Seguimiento de eventos para Windows (ETW)

Seguimiento de eventos para Windows (ETW) proporciona un mecanismo para realizar un seguimiento y registrar eventos generados por aplicaciones en modo de usuario y controladores en modo kernel. ETW se implementa en el sistema operativo Windows y proporciona a los desarrolladores un conjunto rápido, confiable y versátil de características de seguimiento de eventos.

Los temas de esta sección incluyen:

Acerca del seguimiento de eventos para controladores

Agregar seguimiento de eventos a controladores de Kernel-Mode

Referencia de etw Kernel-Mode