谁有NT日志文件的资料,急!!!(200分)

  • 主题发起人 主题发起人 xxniao
  • 开始时间 开始时间
X

xxniao

Unregistered / Unconfirmed
GUEST, unregistred user!
; 目前我接了一个工作,是分析NT的日志文件(sysevent。evt),
由于没有资料,又是unicode码,眼看不能完工了,那位大虾指教,
在下不胜感激!
 
• APPEVENT.EVT—application log
• SECEVENT.EVT—security log
• SYSEVENT.EVT—system log

You can access the logs using the Win32 event logging API set. These
APIs are documented on the Microsoft Development Library (MSDN) CD.
The following functions are available:

• BackupEventLog
• ClearEventLog
• CloseEventLog
• DeregisterEventSource
• GetNumberOfEventLogRecords
• GetOldestEventLogRecord
• NotifyChangeEventLog
• OpenBackupEventLog
• OpenEventLog
• ReadEventLog
• RegisterEventSource
• ReportEvent

这些函数够了吧?
 
其实delphi的帮助里面也有,用这个关键字:

"Event Logging Operations"

在win32 sdk帮助里面找.
 
我只有怎样把处理事件写入NT日志的资料。
 
; 我是希望了解日志文件的格式,如那几个字节代表什么意思等
 
cakk懂得真多
我得慢慢学才行
 
pwpengwei:我才不懂哪! 我是临时才查的资料. :-)

小小鸟: 为什么一定要自己知道格式呢? 有现成的函数还不够吗?
你有什么隐情一一道来...
 
人家要解,没什么为什么的,老板要求:-)

比较困难的,我跟踪一下
 
这个老板够专业的. :-)
 
接受答案了.
 
后退
顶部