摘要: 最近截取了服务器的日志,发现Windows的事件查看器的检索功能并不好用,就想导出后自己检索出所需要的信息。另存为可以保存为evtx格式的文件,也可以保存为XML。正好想学下怎么操作XM,那就保存为XML咯。我这次要检索的是Windows日志->安全 中的事件,感兴趣的信息是IpAddress,Ip... 阅读全文
posted @ 2013-01-18 09:09 Reinhard_Hsu 阅读(616) 评论(0) 推荐(0) 编辑