Answers:
如果您运行的是Vista或更高版本,则可能会出现。现在,事件日志数据已写入中的XML文件%SystemRoot%\System32\winevt\Logs\
。
Windows的早期版本以未记录的二进制格式写入日志。该网页试图描述该格式。
该页面上提到的GrokEVT是为读取Windows NT / 2000 / XP / 2003事件日志文件而构建的脚本的集合。GrokEVT在GNU GPL下发布,并以Python实现。
日志的默认位置是:
%SystemRoot%\System32\Config\SysEvent.Evt
(系统日志)%SystemRoot%\System32\Config\AppEvent.Evt
(应用程序日志)%SystemRoot%\System32\Config\SecEvent.Evt
(安全日志)