Чтение "Просмотра событий" Windows

  • Автор темы Автор темы Alex77
  • Дата начала Дата начала
Статус
Закрыто для дальнейших ответов.
A

Alex77

Привет. Подскажите, каким образом можно читать сообщения из "Просмотра событий" Windows? Хранятся они в файле system32\config\AppEvent.Evt, но сам этот файл нечитабельный. Хотелось бы как-нибудь непосредственно из "Просмотра событий" выдирать инфу. Или может как-то возможно "расшифровать" файл, где хранится это все system32\config\AppEvent.Evt ?
 
Попробуй просмотреть события произошедшие в indows, а также ошибки как системные, так и программные в контекстном меню: "Мой компьютер" - "Управление"
 
)) Я имею в виду читать средствами дельфи)
 
1. Пуск\Программы\Borland Delphi 7\Help\MS SDK Help Files\Win32 Programmer's Reference

2. Ищем функцию с названием "OpenEventLog", жмем кнопочку Group? и получаем список функий:
Код:
Event Logging Functions
-----------------------------------------------------------
The following functions are used with event logging. 

BackupEventLog
ClearEventLog
CloseEventLog
DeregisterEventSource
GetNumberOfEventLogRecords
GetOldestEventLogRecord
NotifyChangeEventLog
OpenBackupEventLog
OpenEventLog
ReadEventLog
RegisterEventSource
ReportEvent

3. Читаем и разбираемся (реально ничего сложного в них нет), прототипы функий описаны в модуле Windows, он подключен по умолчанию ко всем формам.

З.Ы. Это WinAPI функции, смотри внимательно на типы данных в параметрах.
 
Статус
Закрыто для дальнейших ответов.
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab