kernel di un sistema operativo interagisce con l'hardware del computer per conto del sistema operativo . Il sistema operativo Windows utilizza il kernel NT . Come altri kernel , esso è dotato di funzioni per registrare gli eventi di sistema in un file di "log" . Kernel Logger Sessione
Una sessione Logger Kernel NT è utilizzato per tenere traccia degli eventi di sistema . L'utente specifica che gli eventi di sistema che vuole registrato nel " EnableFlags " sottosezione della struttura " Event_Trace_Properties " , quindi utilizza la funzione " StartTrace " per inviare queste opzioni per il logger del kernel .
Globale Logger Session
una delle funzioni di logging del kernel NT è una sessione di "Global Logger " . Questa funzione monitorare e registrare gli eventi che si verificano all'inizio del processo di avvio di Windows , prima di tutti gli utenti accedono al sistema.
Traceview
Traceview è un strumento fornito da Microsoft per controllare le sessioni NT Logger kernel . Esso viene utilizzato per impostare i parametri di una sessione di logger del kernel , e visualizza i messaggi formattati dal kernel riguardanti gli eventi di sistema l'utente specificato .