Bagikan melalui


Pelacakan Peristiwa untuk Windows (ETW)

Pelacakan Peristiwa untuk Windows (ETW) menyediakan mekanisme untuk melacak dan mencatat peristiwa yang dinaikkan oleh aplikasi mode pengguna dan driver mode kernel. ETW diimplementasikan dalam sistem operasi Windows dan memberi pengembang serangkaian fitur pelacakan peristiwa yang cepat, andal, dan serbaguna.

Topik di bagian ini meliputi:

Tentang Pelacakan Peristiwa untuk Driver

Menambahkan Pelacakan Peristiwa ke Driver Kernel-Mode

Referensi Kernel-Mode ETW