0
我正在嘗試在脫機evtx文件中查找第一個和最後一個事件時間戳。我試圖在PowerShell中使用EventLogReader.Seek方法(SeekOrigin,Int64)。我知道如何根據事件ID找到事件如下。識別事件日誌中的第一個和最後一個事件.net或powershell
$reader = [Diagnostics.Eventing.Reader.EventLogReader]::new(
[Diagnostics.Eventing.Reader.EventLogQuery]::new($eventLogPath,
[Diagnostics.Eventing.Reader.PathType]::FilePath, $query)
)
如何在類似於上面的查詢中找到第一個和最後一個事件?由於