Анализ журнала событий Windows 10 - PullRequest
0 голосов
/ 10 ноября 2018

Можно ли анализировать экспортированные или сохраненные файлы .evtx и получать соответствующую информацию (подробности в формате XML) журналов событий Windows 10 с помощью класса System.Diagnostics.EventLog в Visual Studio.

Мне нужно разработать инструмент, который может извлекать судебно значимую информацию из журнала событий. Если нет, каковы альтернативы?

1 Ответ

0 голосов
/ 10 ноября 2018

Вы можете использовать командлет powershell Get-WinEvent для извлечения информации из файла evtx.Это также можно вызвать из программы на C #, использующей System.Management.Automation.

...