justin1204 Ответов: 1

Как я могу читать журналы событий из системы и представлять строки из журналов событий?


Я пробую пример в mfc, где мне нужно прочитать журналы событий и получить информацию из этих журналов в строковом формате.
Как я могу читать журналы событий из системы и представлять строки из журналов событий?

Что я уже пробовал:

я попробовал что-то вроде OpenEventLog и ReadEventLog

1 Ответов

Рейтинг:
1

Richard MacCutchan

Это правильные функции для получения записей журнала событий. Каждая запись структурирована так, как описано в разделе Структура EVENTLOGRECORD (Windows)[^].