最近、Event Tracing for Windows (ETW) について調査しています。 で、今回から何回か続けて、ETW について書いて行きます。 ETW とは ETW とは、アプリケーションやシステム(ドライバーなど)が、その動作上発生した何らかのイベントを、報告し、記録し、読み出し、処理するための仕組みです。 Windows 2000 で導入された後、Windows Vista で大きな更新が行われました。 このシリーズでは、より新しい、Vista 世代の ETW について採り上げていきます。 ETW は、アプリケーションのログを残すのにももちろん使えますが、OS やドライバーのログ、SQL Server のトレース ログ等にも利用されます。 また、Microsoft 製のネットワーク キャプチャ ソフトである Microsoft Message Analyzer なども、ET