Если вы хотите прочитать сохраненные журналы, мы можем сделать это с помощью EventLogReader.В основном он принимает два параметра - имя файла (как в пути к файлу) и второй параметр, определяющий тип пути.Для справки, скажем, у вас есть сохраненный файл .evtx - temp.evtx, вы можете прочитать его следующим образом:
new EventLogReader(filepath, PathType.Filepath);
Это дает вам средство чтения журнала событий, которое можно использовать для чтения событий.Более того, если вы хотите прочитать из него содержимое, мы можем использовать свойства, которые в основном представляют собой список строк.Можете прочитать, проанализировать и получить любую необходимую вам информацию.
Я согласен, что у нас нет возможности напрямую получать все детали, как то, что мы получаем с помощью EventLogEntry.Тем не менее, нам просто нужно провести анализ, чтобы получить то, что нам нужно, используя запись событий.