如何利用ETW(Event Tracing for Windows)記錄日誌

ETW是Event Tracing for Windows的簡稱,它是Windows提供的原生的事件跟蹤日誌系統。由於採用內核(Kernel)層面的緩衝和日誌記錄機制,所以ETW提供了一種非常高效的事件跟蹤日誌解決方案。 一、ETW模型 事件監測(Event Instrumentation)總會包含兩個基本的實體,事件的提供者(ETW Provider)和消費者(ETW Consumer),ETW
相關文章
相關標籤/搜索