2013-01-24 60 views
0

我需要在舊日期的事件查看器中注入一些事件,事件查看器數據如何存儲,並且可以更改它?在舊日期事件查看器中注入事件

**編輯** 我需要它知道,如果有的話,以任何方式可以欺騙我,做到這一點?

+0

這將違反安全規定:僞造數據。 –

回答

1

顯然你不能在一個正在運行的系統上這樣做,但Windows事件日誌格式已經被反向設計,以至於你可能會離線執行它;也許有人爲它寫了一個工具。 Here is one analysis.