Windows 事件追蹤 (ETW)

Windows (ETW 的事件追蹤) 提供一種機制,可追蹤和記錄使用者模式應用程式和核心模式驅動程式所引發的事件。 ETW 是在 Windows 作業系統中實作,可為開發人員提供一組快速、可靠且彈性的事件追蹤功能。

本節中的主題包括:

關於驅動程式的事件追蹤

將事件追蹤新增至Kernel-Mode驅動程式

ETW 核心模式參考資料