首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >C# -从自定义应用程序读取嵌套事件日志

C# -从自定义应用程序读取嵌套事件日志
EN

Stack Overflow用户
提问于 2015-04-19 02:25:12
回答 1查看 997关注 0票数 6

我使用sysmon来捕获一系列事件信息(网络连接、DLL加载等)。我想提取这些信息并将其用于各种用途,但似乎没有任何方法来检索嵌套日志。他们住在

代码语言:javascript
复制
Event Viewer/Applications and Services/Microsoft/Windows/Sysmon/Operational

我尝试过的所有代码都只提取“标准”事件日志。例如:

代码语言:javascript
复制
EventLog[] eventLogs = EventLog.GetEventLogs();

拥有“应用程序”、“硬件事件”、"Internet Explorer“等。

我知道如何创建和检索自定义事件日志,但这似乎不适用于这里,因为这些日志不在标准位置。您能提供的任何帮助都将不胜感激!

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2015-04-19 15:48:01

看看System.Diagnostics.Eventing.Reader命名空间。特别是,您可以从以下站点获得完整的日志名称列表:

代码语言:javascript
复制
EventLogSession.GlobalSession.GetLogNames()

这有一个比EventLog.GetEventLogs()更完整的列表。这个命名空间中的其他有用类是EventLogReaderEventLogWatcher

票数 6
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/29725103

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档