- android - 多次调用 OnPrimaryClipChangedListener
- android - 无法更新 RecyclerView 中的 TextView 字段
- android.database.CursorIndexOutOfBoundsException : Index 0 requested, 光标大小为 0
- android - 使用 AppCompat 时,我们是否需要明确指定其 UI 组件(Spinner、EditText)颜色
我有数百个 Evtx 安全事件日志,我想根据事件 ID 解析特定事件 ID (4624) 和用户名 (joe)。我尝试使用 Powershell cmdlet,如下所示:
get-winevent -filterhashtable @{Path="mypath.evtx"; providername="securitystuffprovider"; id=4624}
我知道我可以将包含列表的变量传递给所有 evtx 文件的 Path 参数,但我无法根据 EVTX 消息的子集进行过滤。此外,解析一个 Evtx 文件需要非常长的时间,远少于 150 个左右。我知道有一个 python 包可以解析 Evtx,但我不确定它看起来如何,因为 python-evtx 解析器没有提供导入和使用包本身的很好的示例。我无法将所有数据提取到 csv 中,因为这会占用太多磁盘空间。任何关于如何的想法都会很棒。谢谢。
最佳答案
将 -Path
与 -FilterXPath
参数结合使用,然后使用 XPath 表达式进行过滤,如下所示:
$Username = 'jdoe'
$XPathFilter = "*[System[(EventID=4624)] and EventData[Data[@Name='SubjectUserName'] and (Data='$Username')]]"
Get-WinEvent -Path C:\path\to\log\files\*.evtx -FilterXPath $XPathFilter
关于python - 解析 Evtx 文件特定内容的最有效方法,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/42010398/
我正在尝试从事件查看器中导出信息。 我正在尝试用 EventLogSession 来做到这一点所以我可以使用 .evtx 格式,而不仅仅是文本文件。 public static void Export
我目前正在做一个需要读取 Windows 事件的项目。我正在使用 Win API 中的 OpenEventLog() 和 ReadEventLog()。我可以使用事件的类型名称从系统中读取事件。但我需
我有数百个 Evtx 安全事件日志,我想根据事件 ID 解析特定事件 ID (4624) 和用户名 (joe)。我尝试使用 Powershell cmdlet,如下所示: get-winevent -
关闭。这个问题需要更多focused .它目前不接受答案。 想改进这个问题吗? 更新问题,使其只关注一个问题 editing this post . 关闭 8 年前。 Improve this qu
我的 Windows 服务需要将一个事件日志的内容保存到一个文件中。这是由 EventLogSession.ClearLog 完成的。但是,我不能强制它直接将事件日志保存到 CSV。保存格式为EVTX
问题是否可以在非“以管理员身份运行”的进程中导出事件日志? 我正在遵循 https://msdn.microsoft.com/en-us/library/bb671203(v=vs.90).aspx
我想知道是否有任何 java 库可以读取 evt/evtx 文件。 已经引用的链接 How to read .evtx extension file through java program Read
我是一名优秀的程序员,十分优秀!