- Java 双重比较
- java - 比较器与 Apache BeanComparator
- Objective-C 完成 block 导致额外的方法调用?
- database - RESTful URI 是否应该公开数据库主键?
我曾尝试确定 EVENTLOGRECORD 数据的可变长度部分是如何工作的,但收效甚微。
Winnt.h定义了结构体,以及后面的数据,如下:
typedef struct _EVENTLOGRECORD {
DWORD Length; // Length of full record
DWORD Reserved; // Used by the service
DWORD RecordNumber; // Absolute record number
DWORD TimeGenerated; // Seconds since 1-1-1970
DWORD TimeWritten; // Seconds since 1-1-1970
DWORD EventID;
WORD EventType;
WORD NumStrings;
WORD EventCategory;
WORD ReservedFlags; // For use with paired events (auditing)
DWORD ClosingRecordNumber; // For use with paired events (auditing)
DWORD StringOffset; // Offset from beginning of record
DWORD UserSidLength;
DWORD UserSidOffset;
DWORD DataLength;
DWORD DataOffset; // Offset from beginning of record
//
// Then follow:
//
// WCHAR SourceName[]
// WCHAR Computername[]
// SID UserSid
// WCHAR Strings[]
// BYTE Data[]
// CHAR Pad[]
// DWORD Length;
//
} EVENTLOGRECORD, *PEVENTLOGRECORD;
我可以使用以下代码提取第一个似乎是源代码的 block ,但它肯定不是预期的方法:
memcpy(&strings, pRecord+sizeof(EVENTLOGRECORD), tmpLog->UserSidOffset);
但是从 Winnt.h 中的注释,我也得到了计算机名称。
那么谁能解释一下如何从 EVENTLOGRECORD 结构中确定“SourceName”的长度,并解释一下 StringOffset、DataLength 和 DataOffset 是什么?
谢谢。
最佳答案
注意:在整个回答过程中,我假设您有一个指向该结构的指针,如下所示:
EVENTLOGRECORD * elr;
缩短代码片段。
So can someone explain how to determine the "SourceName" length from the EVENTLOGRECORD structure
没有字段指定它有多长,但您可以很容易地确定它:它是记录中定义明确的字段之后的第一个字段,因此您可以简单地执行以下操作:
WCHAR * SourceName=(WCHAR *)((unsigned char *)elr + sizeof(*elr));
现在,在 SourceName
你有一个指向那个字符串的指针;您可以使用通常的字符串函数轻松确定其长度。
对了,在SourceName
的终结符之后应该有 ComputerName
字符串。
and explain what StringLength
没有 StringLength
成员(member),你在说什么?
DataLength and DataOffset are?
事件日志也由嵌入在记录中的任意二进制数据组成。
DataOffset
成员指定此类数据从记录开始的偏移量,DataLength
指定该数据的长度。如果您要将该数据复制到缓冲区(假设它足够大),您会这样做:
memcpy(targetBuffer,(unsigned char *)elr + elr->DataOffset,elr->DataLength);
顺便说一下,与其直接阅读包含文件,不如阅读 documentation , 它更容易理解。
StringOffset
的附录StringOffset
字段指定与事件关联的字符串从记录开始的偏移量。
StringOffset
现场工作非常像DataOffset
上面描述的字段,但没有对应的 StringLength
字段,因为可以使用普通字符串函数轻松确定每个字符串的长度(事实上,字符串部分只是由几个以 NUL
结尾的字符串一个接一个地组成)。
此外,通过检查 DataOffset
可以很容易地确定字符串部分结束的位置。成员,实际上字符串部分在数据 block 开始的地方结束。 EVENTLOGRECORD
结构还提供了 NumStrings
字段以确定字符串部分中包含的字符串数(感谢 Remy Lebeau)。
如果您要将这些字符串放在 vector<wstring>
中你会做这样的事情(小心,未经测试的代码):
vector<wstring> strings;
for(
wchar_t * ptr=(wchar_t *)((unsigned char *)elr + elr->StringOffset);
strings.size()<elr->NumStrings;
ptr+=strings.back().length() + 1
)
strings.push_back(wstring(ptr));
关于c++ - Windows EVENTLOGRECORD 结构中的可变长度字段如何工作?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/3087422/
将 KLV 字符串拆分为键、长度、值作为元素的列表/元组的更有效方法是什么? 为了添加一点背景,前 3 位数字作为键,接下来的 2 位表示值的长度。 我已经能够使用以下代码解决该问题。但我不认为我的代
首先,我试图从文件中提取视频持续时间,然后在无需实际上传文件的情况下显示它。 当用户选择视频时 - 信息将显示在其下方,包括文件名、文件大小、文件类型。不管我的技能多么糟糕 - 我无法显示持续时间。我
我是 Scala 编程新手,这是我的问题:如何计算每行的字符串数量?我的数据框由一列 Array[String] 类型组成。 friendsDF: org.apache.spark.sql.DataF
我有一个React Web应用程序(create-react-app),该应用程序使用react-hook-forms上传歌曲并使用axios将其发送到我的Node / express服务器。 我想确
如果给你一个网络掩码(例如 255.255.255.0),你如何在 Java 中获得它的长度/位(例如 8)? 最佳答案 如果您想找出整数低端有多少个零位,请尝试 Integer.numberOfTr
我需要使用 jQuery 获取 div 数量的长度。 我可以得到它,但在两个单击事件中声明变量,但这似乎是错误的,然后我还需要使用它来根据数字显示隐藏按钮。我觉得我不必将代码加倍。 在这里摆弄 htt
我对此感到非常绝望,到目前为止我在 www 上找不到任何东西。 情况如下: 我正在使用 Python。 我有 3 个数组:x 坐标、y 坐标和半径。 我想使用给定的 x 和 y 坐标创建散点图。 到目
我有一个表单,我通过 jQuery 的加载函数动态添加新的输入和选择元素。有时加载的元素故意为空,在这种情况下我想隐藏容器 div,这样它就不会破坏样式。 问题是,我似乎无法计算加载的元素,因此不知道
我决定通过替换来使我的代码更清晰 if (wrappedSet.length > 0) 类似 if (wrappedSet.exists()) 是否有任何 native jq 函数可以实现此目的?或者
简单的问题。如果我有一个如下表: CREATE TABLE `exampletable` ( `id` int(11) NOT NULL AUTO_INCREMENT, `textfield`
我正在使用经典 ASP/MySQL 将长用户输入插入到我的数据库中,该输入是从富文本编辑器生成的。该列设置为 LONG-TEXT。 作为参数化查询(准备语句)的新手,我不确定用于此特定查询的数据长度。
我正在获取 Stripe 交易费用的值(value)并通过禁用的文本字段显示它。 由于输入文本域,句子出现较大空隙 This is the amount $3.50____________that n
我有一个 div,其背景图像的大小设置为包含。但是,图像是视网膜计算机(Macbook Pro 等)的双分辨率图像,所以我希望能够以某种方式让页面知道即使我说的是背景大小:包含 200x200 图像,
我正在开发一个具有“已保存”和“已完成”模块的小部件。当我删除元素时,它会从 dom 中删除/淡化它,但是当我将其标记为完成时,它会将其克隆到已完成的选项卡。这工作很棒,但顶部括号内的数字不适合我。这
我有一个来自 json 提要的数组,我知道在 jArray 中有一个联盟,但我需要计算出该数组的计数,以防稍后将第二个添加到提要中。目前 log cat 没有注销“teamFeedStructure”
目标:给定一个混合类型的数组,确定每个级别的元素数量。如果同一层有两个子数组,则它们的每个元素都计入该层元素的总数。 方法: Array.prototype.elementsAtLevels = fu
我需要帮助为 Java 中的单链表制作 int size(); 方法。 这是我目前所拥有的,但它没有返回正确的列表大小。 public int size() { int size = 0;
我正在为学校作业创建一个文件服务器应用程序。我目前拥有的是一个简单的 Client 类,它通过 TCP 发送图像,还有一个 Server 类接收图像并将其写入文件。 这是我的客户端代码 import
我有这对功能 (,) length :: Foldable t => t a -> b -> (Int, b) 和, head :: [a] -> a 我想了解的类型 (,) length he
我正在GitHub Pages上使用Jekyll来构建博客,并希望获得传递给YAML前题中Liquid模板的page.title字符串的长度,该字符串在每个帖子的YAML主题中。我还没有找到一种简单的
我是一名优秀的程序员,十分优秀!