首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何从windows事件日志中检索PID?

如何从windows事件日志中检索PID?
EN

Stack Overflow用户
提问于 2016-10-12 19:29:25
回答 1查看 3.7K关注 0票数 0

我有一个python代码,它使用python的WMI模块来获取windows事件查看器日志。但是我无法检索生成日志的进程的PID。我的代码:

代码语言:javascript
复制
wmi_obj = wmi.WMI('.') #Initialize WMI object and query.
wmi_query = "SELECT * FROM Win32_NTLogEvent WHERE Logfile='System' AND EventType=1"
query_result = wmi_obj.query(wmi_query) # Query WMI object

query_result是wmi对象的列表。此列表中的每个对象都是windows系统日志,我需要生成此日志的进程的PID。我已经浏览了几个msdn文档,但在那里找不到任何有用的东西。

我想检索上面图像中标记的信息。

EN

回答 1

Stack Overflow用户

发布于 2016-10-12 20:01:43

用于获取事件日志项的Win32 API调用是ReadEventLog,这将返回EVENTLOGRECORD结构。它们没有用于进程标识符的字段,因此除非您的事件已将其包含在事件消息的数据中,否则它看起来将不可用。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/39997471

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档