我有一些使用OpenEventLog和ReadEventLog应用程序接口调用读取应用程序、安全或系统事件日志的C++代码。我想读取Windows7上的安装事件日志,所以我将" Setup“作为日志名传递给OpenEventLog,但我只是拿回了应用程序日志的内容(这是未知日志的记录行为)。如何读取设置事件日志?
发布于 2011-08-16 17:13:03
我已经解决了这个问题。由于设置事件日志是一种新的格式日志,它只能使用新的API调用EvtQuery、EvtNext等打开,因此旧的OpenEventLog/ReadEventLog函数不能对其进行操作。
https://stackoverflow.com/questions/7041482
复制相似问题