Existe-t-il des bibliothèques ou des ressources disponibles pour analyser/lire des journaux d'événements archivés?Comment lisez-vous un fichier journal d'événements archivé?
4
A
Répondre
2
Il y a cet article Parsing event log(*.evt) file. Ensuite, il y a le Microsoft Event Log file format documentation (EVT utilisé sur xp gagner 2003). Jusqu'à présent, la seule information que je peux trouver pour le nouveau format est un pdf de certains forensic conference. Et how to convert evt to evtx
1
Quelle version d'IIS utilisez-vous? Si vous utilisez IIS 6, vous pouvez utiliser Microsoft Log Parser pour le voir. Télécharger de IIS 6 Resource Kit
1
Si le fichier est .evt, vous pouvez simplement exécuter eventvwr, cliquez sur Action-> Ouvrir le fichier journal et sélectionnez le fichier archivé et le type de fichier.
Pour l'accès par programme, il existe une classe .NET System.Diagnostics.EventLog qui aurait tout ce dont vous avez besoin.
Questions connexes
- 1. Comment remplacer un fichier journal dans log4j?
- 2. Comment créer un fichier journal dans SSIS
- 3. Regarder/lire un fichier journal en croissance
- 4. sélection d'un fichier journal
- 5. Fichier journal différent pour un contrôleur spécifique
- 6. Comment enregistrer la sortie du journal NAnt dans un fichier?
- 7. Comment créer un fichier journal dans le dossier tomcat/logs
- 8. Comment effectuer le calcul sur un fichier journal
- 9. Nom de fichier personnalisé dans un fichier journal Log4Net tournant?
- 10. Service Web et fichier journal Question
- 11. Le fichier journal des événements est plein
- 12. Ecriture d'exceptions dans le fichier journal Windows
- 13. Comprendre un journal DDMS
- 14. Envoyer des messages SQL à un fichier journal
- 15. Tee-ing entrée (cin) sur un fichier journal (ou sabot)
- 16. Écriture de fichier journal imprévisible en PHP
- 17. c troncation de fichier journal 0 #
- 18. Récupérer les données perdues du fichier journal?
- 19. visionneuse de fichier journal pour Eclipse
- 20. Limite Derby Taille du fichier journal
- 21. Mon fichier journal est trop volumineux
- 22. Journal lorsqu'un fichier est demandé au serveur
- 23. Fichier journal SQLite ne disparaît pas
- 24. Get fichier log4net journal en C#
- 25. Ajouter des données de fichier texte au fichier journal, .bat
- 26. Comment stocker un journal d'événements extensible de taille variable?
- 27. Comment générer un journal des modifications à partir de Trac
- 28. Y at-il un moyen de créer un fichier journal sur l'iPhone
- 29. Comment diviser un fichier journal avec une valeur de décalage sous unix?
- 30. java web: comment rediriger stacktrace d'une exception non interceptée vers un fichier journal?
Ce n'est pas tellement une chose IIS. Je reçois des archives d'événements eventlog et j'ai besoin de les traiter d'une certaine manière. –