2017-03-24 195 views
0

夥計誰知道如何閱讀C:\ Windows \ System32 \ winevt \ Logs中的事件日誌文件.evtx擴展名? 我已經試圖打開它使用記事本和閱讀使用Python,但記事本說訪問被拒絕... 有誰知道如何做到這一點?在此先感謝..如何使用python讀取.evtx文件?

+0

有一個模塊:https://pypi.python.org/pypi/python-evtx/0.5.0也許試試這個 –

+0

如果訪問被拒絕,你確定你正在右腳priv運行你的腳本水平?例如,用記事本打開的右鍵單擊將以最低的權限運行,除非您首先使用UAC。嘗試以管理員身份運行記事本,然後從文件 - >打開菜單中打開該文件。你不應該拒絕訪問。 – Artagel

回答

0

.evtx是Windows事件日誌文件的擴展。它包含由Microsoft設計的特殊二進制格式的數據,因此您不能在文本編輯器中簡單打開它。

這些都是開源工具,可以讀取.evtx和NXLog EE也可以讀取.evtx文件。 (免責聲明:我隸屬於後者)。