Ein Betriebssystem -Kernel interagiert mit der Computer-Hardware im Namen des Betriebssystems . Das Windows-Betriebssystem verwendet die NT -Kernel. Wie andere Kerne , es hat eingebaute Funktionen , um System-Ereignisse in einer "log" -Datei aufzeichnen. Kernel Logger Session
NT Kernel Logger -Sitzung verwendet wird, um System-Ereignisse zu verfolgen. Der Benutzer legt fest, welche System Ereignisse will er aufgezeichnet in der " EnableFlags " Unterabschnitt des " Event_Trace_Properties "-Struktur , dann nutzt das " StartTrace "-Funktion , um diese Optionen an den Kernel -Logger senden.
Global Logger Session
einer der NT Kernel- Logging-Funktionen ist ein "Global Logger" -Sitzung. Diese Funktion verfolgen und aufzeichnen Ereignisse, die in den frühen Windows-Startvorgangs auftreten , bevor sich Benutzer in das System einloggen .
TraceView
TraceView ist ein Tool von Microsoft zur Verfügung gestellt NT Kernel Logger Sitzungen steuern. Es wird verwendet, um die Parameter eines Kernel- Logger -Sitzung eingestellt und zeigt formatierte Meldungen vom Kernel über die System-Ereignisse der Benutzer angegeben .