Il formato di file ETL (Event Trace Log) è un formato binario proprietario sviluppato da Microsoft, utilizzato principalmente dal framework ETW (Event Tracing for Windows). ETW è uno strumento di tracciamento ad alte prestazioni e a basso overhead integrato nel kernel di Windows, che consente a sviluppatori e amministratori di sistema di registrare eventi sia da applicazioni in modalità utente che da driver in modalità kernel. I file ETL contengono informazioni diagnostiche dettagliate, inclusi dati sulle prestazioni del sistema, interrupt hardware, attività dei processi ed eventi specifici delle applicazioni. Poiché questi file sono codificati in formato binario per garantire l'efficienza, non sono leggibili da un normale editor di testo. Richiedono invece strumenti di analisi specializzati per analizzare i metadati degli eventi e tradurre i dati binari in un formato leggibile. Questi file sono essenziali per il debug di problemi complessi di sistema, l'analisi dei colli di bottiglia nelle prestazioni delle applicazioni e l'esecuzione di audit di sicurezza approfonditi sui sistemi operativi Windows. Vengono generati frequentemente da strumenti come Performance Monitor (Monitoraggio prestazioni), Windows Performance Toolkit e varie utilità da riga di comando come logman.exe.