摘要: 园子里面已经有文章介绍如何在windows下如何借助windows提供的原生API读取USN日志,本随笔介绍的是解析现有的$usnjrnl文件,得到其中的内容。 经过分析msdn对usn记录的描述(传送门https://docs.microsoft.com/en-us/windows/desktop 阅读全文
posted @ 2018-08-02 17:20 .NetDomainer 阅读(1118) 评论(0) 推荐(0) 编辑