Das ETL-Dateiformat (Event Trace Log) ist ein proprietäres Binärformat von Microsoft, das primär vom Framework „Event Tracing for Windows“ (ETW) verwendet wird. ETW ist eine leistungsstarke, ressourcenschonende Tracing-Funktion, die direkt in den Windows-Kernel integriert ist und es Entwicklern sowie Systemadministratoren ermöglicht, Ereignisse sowohl von Anwendungen im Benutzermodus als auch von Treibern im Kernelmodus zu protokollieren. ETL-Dateien enthalten detaillierte Diagnoseinformationen, darunter Systemleistungsdaten, Hardware-Interrupts, Prozessaktivitäten und anwendungsspezifische Ereignisse. Da diese Dateien aus Effizienzgründen binär kodiert sind, sind sie in einem Standard-Texteditor nicht lesbar. Stattdessen erfordern sie spezialisierte Analysewerkzeuge, um die Ereignis-Metadaten zu parsen und die Binärdaten in ein lesbares Format zu übersetzen. Diese Dateien sind unerlässlich für die Fehlersuche bei komplexen Systemproblemen, die Analyse von Leistungsengpässen in Anwendungen sowie für tiefgreifende Sicherheitsüberprüfungen unter Windows-Betriebssystemen. Sie werden häufig von Tools wie dem Leistungsmonitor (Performance Monitor), dem Windows Performance Toolkit und verschiedenen Befehlszeilen-Dienstprogrammen wie logman.exe generiert.