Et operativsystem kerne interagerer med computerens hardware på vegne af operativsystemet. Windows-operativsystemet bruger NT -kernen. Ligesom andre kerner har det indbyggede funktioner til at optage system events i en " log" fil. Kernel Logger Session
NT Kernel Logger session bruges til at spore system events . Brugeren angiver, hvilke system events han ønsker optaget i " EnableFlags " underafdeling af " Event_Trace_Properties "-struktur , så bruger " StartTrace " funktion til at sende disse parametre til kernen logger.
Global Logger Session
en af NT kernens logning funktioner er en " Global Logger " session . Denne funktion vil spore og registrere begivenheder, der opstår tidligt i Windows opstart processen , før eventuelle brugere logger på systemet.
TraceView
TraceView er en værktøj , som Microsoft til at styre NT Kernel Logger sessioner. Det bruges til at indstille parametrene for en kerne logger session , og viser formaterede beskeder fra kernen vedrørende system events den angivne bruger .