Windows操作系统下日志文件格式分析与修改  被引量:1

Analysis and Modification of Log File Format under Windows Operating System

在线阅读下载全文

作  者:杨伟 冯贤菊 李巧君[1] Yang Wei;Feng Xianju;Li Qiaojun(College of Electronic Information Engineering,Henan Polytechnic Institute,Nanyang 473000)

机构地区:[1]河南工业职业技术学院电子信息工程学院,南阳473000

出  处:《现代计算机》2022年第22期74-79,共6页Modern Computer

基  金:河南省科技攻关项目(212102310086)。

摘  要:Windows操作系统的日志文件详细记录了系统、应用程序、用户等各种操作。通过分析日志文件,可以监视系统运行情况,检测和分析异常事件和错误发生原因,识别各种安全事件和威胁等。对Win⁃dows系统日志文件格式及其记录内部二进制XML编码转化文本等内容进行了详细介绍,并在此基础上介绍了基于.NET框架对日志事件记录进行删除、修改的方法,能够实现日志记录的删除和修改。The log files of the Windows operating system record various operations in detail,such as system,application pro⁃grams,and users.By analyzing log files,you can monitor system operation,detect and analyze abnormal events and causes of errors,and identify various security events and threats.This paper introduces the Windows system log file format and its internal binary XML code conversion text in detail.On this basis,it introduces the method of deleting and modifying log event records based on the.NET framework,which can realize deletion and modification of log records.

关 键 词:WINDOWS操作系统 日志 EventLog 

分 类 号:TP316.7[自动化与计算机技术—计算机软件与理论] TP309[自动化与计算机技术—计算机科学与技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象