Member 12625960 Ответов: 1

Кто-нибудь может помочь мне решить эту проблему?


Проблема: я просто не могу отредактировать файл*. evt. У меня есть инструмент для синтаксического анализа его. Но я хочу отредактировать его, а не просто"увидеть".
Ребята, я буду очень благодарен, если кто-нибудь мне поможет!

Что я уже пробовал:

Привет, ребята.Во-первых,я не айтишник, а приехал из Китая. До этой недели я нахожу проблему.Я искал всю информацию в китайском интернете, но не могу найти ответа. А теперь мне нужна помощь ваших ребят.

Garth J Lancaster

Добро пожаловать... вы можете использовать зеленую ссылку "улучшить вопрос", чтобы добавить некоторую информацию, которая была бы полезна для нас, чтобы помочь вам - например, каков источник файла .evt (т. е. для чего он используется - просто предположение, что". evt " имеет стандартное значение, может быть опасным) .. что это за парсер, о котором вы говорите ? можете ли вы привести пример данных, возможно, в виде дампа ascii/hex ?

Member 12625960

Спасибо за ваш ответ.*. Evt - это тип файла, который генерируется журналом событий windows. Инструмент синтаксического анализа пришел из"http://www.codeproject.com/Articles/15288/Parsing-event-log-evt-file".

1 Ответов

Рейтинг:
2

Richard MacCutchan

Вам нужно найти существующий продукт или написать его для себя. Видеть Журнал событий Windows (EVT) - ForensicsWiki[^] для получения информации о структуре этих файлов.


Member 12625960

Я не знаю,как писать код, брат.Я только что искал китайский интернет, но не могу найти существующий продукт.Я буду очень благодарен, если вы сможете найти для меня продукт.

Richard MacCutchan

Извините, но именно для этого и существует Google.