kernel de un sistema operativo interactúa con el hardware de la computadora en nombre del sistema operativo. El sistema operativo Windows utiliza el kernel NT. Al igual que otros granos , tiene funciones integradas para registrar los eventos del sistema en un archivo "log" . Kernel Logger Sesión
Una sesión Logger kernel NT se utiliza para rastrear los eventos del sistema . El usuario especifica los eventos del sistema que quiere registra en el epígrafe " EnableFlags " de la estructura " Event_Trace_Properties " , a continuación, utiliza la función " StartTrace " para enviar estas opciones para el registrador de núcleo.
Global Sesión Logger
una de las funciones de registro del núcleo NT es una sesión de "Global Logger" . Esta función será realizar un seguimiento y registrar los eventos que ocurren al principio del proceso de inicio de Windows , antes de iniciar cualquier usuario en el sistema .
TraceView
TraceView es un herramienta proporcionada por Microsoft para controlar sesiones Logger kernel NT. Se utiliza para configurar los parámetros de una sesión de registrador de núcleo, y muestra mensajes con formato del kernel sobre los eventos del sistema del usuario especificado.