摘要:
问题描述(需求地址):在A机器上的日志(*.Evt)文件在A机器上可以直接读取,但是我将A机器上的日志文件拷贝到B机器上打开的时候,就会提示文件已损坏。解决办法:1. 首先找到 0x11111111222222223333333344444444 將之后16bytes 抄下,这16bytes会在0x28000000前,2. 回到文件开头,把这16bytes从第17byte开始复写到32byte,3. 最後再改第37byte的值為 0x08,就可以读进事件管理器了。Python脚本: 1 import os, sys 2 import binascii 3 import time 4 5 de. 阅读全文
posted @ 2013-01-11 09:58 moose 阅读(1036) 评论(0) 推荐(0) 编辑