是否可以使用visual studio中的System.Diagnostics.EventLog类解析导出或保存的.evtx文件,并获取Windows10事件日志的相关信息(Xml详细信息)。
我需要开发一个工具,可以提取取证相关的事件日志信息。如果不是,还有其他选择吗?
发布于 2018-11-10 22:59:41
您可以使用powershell cmdlet Get-WinEvent从evtx文件中提取信息。这也可以使用System.Management.Automation从C#程序中调用。
https://stackoverflow.com/questions/53238833
复制相似问题