O que é o formato de ficheiro ETL?
O formato de arquivo .etl é usado para armazenar logs de eventos criados pelo subsistema Windows Event Tracing for Windows (ETW). Ele armazena dados em formato binário. Os logs são gerados por provedores ETW - componentes do kernel, do sistema e de aplicativos que instrumentam sua atividade - em vez de uma única ferramenta. A estrutura do ETW registra eventos como:
- Acesso ao disco
- Falhas de página e operações de memória
- Operações de pilha de memória
- Eventos de aplicativos e mensagens de provedores personalizados
Uma sessão de rastreamento também pode incluir eventos de inicialização e desligamento do sistema. Como os arquivos .etl armazenam dados em um formato binário proprietário, são necessárias ferramentas dedicadas de diagnóstico e relatório para lê-los. Arquivos .etl não devem ser editados manualmente.
Os arquivos .etl armazenam logs de eventos de alta frequência junto com suas descrições e carimbos de data/hora. Tais arquivos podem ser úteis durante a solução de problemas do sistema e análise de desempenho. Antes que os eventos do sistema sejam gravados em um arquivo .etl, eles são armazenados em buffer na memória e, em seguida, descarregados no disco em formato binário compacto para manter a sobrecarga baixa. Os arquivos de relatório podem ocupar uma grande quantidade de espaço, portanto, é aconselhável monitorar a quantidade de espaço em disco disponível ao executar sessões de rastreamento longas. O comando tracerpt pode ser usado para analisar logs de rastreamento de eventos e convertê-los em formatos legíveis, enquanto o Windows Performance Analyzer (WPA) e a ferramenta de código aberto PerfView oferecem visualizações gráficas e filtragem avançada. Formatos de log relacionados incluem .evtx (Windows Event Log moderno) e .blg (log binário do Monitor de Desempenho).
Segurança e proteção
RISCO: LOWUm .etl contém dados de rastreamento passivos, não é executável, portanto não pode «executar» nada por si só. Duas considerações reais: (1) privacidade - um rastreamento pode capturar detalhes confidenciais (caminhos de arquivos, URLs, nomes de processos, às vezes dados de rede ou próximos a credenciais), portanto, tenha cuidado ao compartilhar um .etl publicamente; envie rastreamentos apenas para canais de suporte confiáveis. (2) Espaço em disco - ETLs gerados pelo Windows (por exemplo, em LogFiles\WMI, capturas do WPR) podem crescer muito; a maioria é segura para excluir se você não precisar deles, e o Windows recriará os ativos. Não exclua ETLs nos quais uma sessão de rastreamento ativa esteja gravando no momento.
Detalhes do formato
em resumoProgramas que abrem arquivos ETL
.etl; ele exibe os eventos e pode convertê-los/salvá-los em .evtx. Visualização gratuita mais rápida, sem instalação. .etl para análise gráfica da linha do tempo de CPU/disco/inicialização. PerfView.exe, clique duas vezes no .etl e depois em Events para navegar pelos rastreamentos (ótimo para análise de CPU/.NET). tracerpt seuarquivo.etl - gera dumpfile.xml e summary.txt (adicione -of CSV para CSV). Integrado ao Windows; melhor para obter texto legível. Detalhes técnicos
especificação profunda| Desenvolvedor | Microsoft |
| Tipo de formato | Log de rastreamento binário ETW (Event Tracing for Windows) |
| Plataforma | Apenas Windows (ETW é um subsistema exclusivo do Windows) |
| Introduzido | Windows 2000 (o ETW foi lançado pela primeira vez com o Windows 2000) |
| Estrutura do cabeçalho | Registro de evento de cabeçalho de arquivo de log WMI interno no início do arquivo; sem bytes mágicos ASCII de comprimento fixo |
| Tipo MIME | application/octet-stream |
| Codificação | Binário (não legível por humanos; requer ferramentas compatíveis com ETW) |
| Mecanismo de buffer | Os eventos são coletados em buffers na memória por CPU antes de serem descarregados no disco |
| Cobertura de eventos | Eventos de kernel, driver, serviço do sistema e aplicativos em modo de usuário via provedores ETW registrados |
| Ferramenta de linha de comando primária | tracerpt - integrada ao Windows; converte .etl em relatório CSV ou XML |
| Ferramentas de análise GUI | Windows Performance Analyzer (WPA) e PerfView de código aberto |
| Formatos de saída via tracerpt | Resumo CSV e relatório de eventos XML (REPORT.XML + SUMMARY.TXT) |
| Modo de arquivo de log | Suporta modos de arquivo sequencial (linear) e circular (sobrescrever ao encher) |
| Streaming em tempo real | As sessões ETW podem entregar eventos a um consumidor em tempo real além de, ou em vez de, um arquivo |
| Formatos de log relacionados | .evtx (Windows Event Log), .evt (Event Log legado), .etlx (ETL estendido), .blg (Monitor de Desempenho) |
| Lançado | Windows 2000 (Event Tracing for Windows / ETW) |
| Especificação | learn.microsoft.com |
Conversões de ETL
Perguntas e Respostas da Comunidade
perguntado por usuáriosAinda não há perguntas - seja o primeiro a perguntar sobre arquivos ETL.
Perguntas frequentes
Como faço para abrir um arquivo ETL?
tracerpt seuarquivo.etl para exportar XML/CSV.Por que meu arquivo ETL parece incompreensível no Bloco de Notas?
tracerpt, que decodificam os eventos em forma legível. Um editor de texto não consegue exibi-lo.Como converto um arquivo ETL para texto legível?
tracerpt: abra um prompt de comando como administrador e execute tracerpt seuarquivo.etl, que criará dumpfile.xml e summary.txt (adicione -of CSV para CSV). Você também pode abri-lo no Event Viewer e salvá-lo como .evtx.Posso excluir arquivos ETL na minha pasta do Windows?
.etl que o Windows grava (em LogFiles\WMI, SleepStudy ou capturas do WPR) são diagnósticos e seguros para remover quando você não precisa deles; o Windows recria os ativos conforme necessário. Não exclua um arquivo no qual um rastreamento em execução esteja gravando ativamente.Qual programa cria arquivos ETL?
xperf, logman e netsh trace produzem arquivos .etl, assim como muitos solucionadores de problemas de diagnóstico e do Windows Update.ETL vs EVTX - qual é a diferença?
.etl e convertê-lo em .evtx para facilitar a visualização.