Le format de fichier ETL (Event Trace Log) est un format binaire propriétaire développé par Microsoft, principalement utilisé par le framework ETW (Event Tracing for Windows). ETW est un mécanisme de traçage haute performance et à faible surcharge intégré au noyau Windows, permettant aux développeurs et aux administrateurs système d'enregistrer des événements provenant à la fois d'applications en mode utilisateur et de pilotes en mode noyau. Les fichiers ETL contiennent des informations de diagnostic détaillées, notamment des données sur les performances du système, les interruptions matérielles, l'activité des processus et les événements spécifiques aux applications. Étant donné que ces fichiers sont encodés en binaire pour des raisons d'efficacité, ils ne sont pas lisibles par l'homme dans un éditeur de texte standard. Ils nécessitent plutôt des outils d'analyse spécialisés pour interpréter les métadonnées des événements et traduire les données binaires dans un format lisible. Ces fichiers sont essentiels pour déboguer des problèmes système complexes, analyser les goulots d'étranglement des performances des applications et effectuer des audits de sécurité approfondis sur les systèmes d'exploitation Windows. Ils sont fréquemment générés par des outils tels que l'Analyseur de performances (Performance Monitor), le Windows Performance Toolkit et divers utilitaires en ligne de commande comme logman.exe.