Et operativsystem som er kjernen kommuniserer med maskinvaren på vegne av operativsystemet . Operativsystemet Windows bruker NT -kjernen. Som andre kjerner , det har innebygde funksjoner for å ta opp systemet hendelser i en " log" fil. Kernel Logger Session
NT Kernel Logger økten brukes til å spore system events . Brukeren angir hvilke system hendelser han ønsker registreres i " EnableFlags " ledd " Event_Trace_Properties " struktur , deretter bruker " StartTrace "-funksjonen til å sende disse alternativene til kjernen logger.
Global Logger Session
en av NT -kjernen sin logging funksjoner er en "Global Logger " session . Denne funksjonen vil spore og registrere hendelser som oppstår tidlig i oppstartsprosessen for Windows , før alle brukere logge seg på systemet .
TraceView
TraceView er en verktøy levert av Microsoft for å kontrollere NT-kjernen Logger økter. Den brukes til å stille inn parametrene for en kernel logger økten , og viser formaterte meldinger fra kjernen vedrørende system hendelser brukerens spesifisert.