TradeDmp - постоянный потребитель ETW (Event Tracing for Windows). Если вы открыты для использования C #, здесь приведен пример кода для потребления событий ETW здесь . В противном случае рекомендации по использованию событий в нативном коде: здесь .
Извинения, если это говорит вам то, что вы уже знаете, дайте мне знать, если это так, и я удалю это.