各位大牛,请问如何修改windows的系统日志,就是那个evt文件?无限感激!
亲,这个文件是无法修改的(另外说下,新的增强的日志文件后缀是 evtx),你可以看下具体的安全实施介绍,这里说了windows日志的信息~~
http://www.sans.org/reading_room/whitepapers/logging/evtx-windows-event-logging_32949
问题虽好,但是据我所知,无法对windows日志进行编辑的~~~
由于您还没有绑定你的真实邮箱,如果其他用户或者作者回复了您的评论,将不能在第一时间通知您!
暂无简介
文章 0 评论 0
接受
发布评论
评论(1)
亲,这个文件是无法修改的(另外说下,新的增强的日志文件后缀是 evtx),你可以看下具体的安全实施介绍,这里说了windows日志的信息~~
http://www.sans.org/reading_room/whitepapers/logging/evtx-windows-event-logging_32949
问题虽好,但是据我所知,无法对windows日志进行编辑的~~~