2004-03-01から1日間の記事一覧

イベント ログの記録の仕組み

RegisterEventSource (Microsoft) の関数を呼び出して、イベント ソースから登録済みハンドルを呼び出します。 次に、ReportEvent (Microsoft) という関数を使って、登録済みハンドルに該当するイベント ログを書き込みます。 最後に、DeregisterEventSource…

Event Log のバイナリ解析とか。

Header 30 00 00 00 4c 66 4c 65 01 00 00 00 01 00 00 00 30 00 00 00 %1 %1 %1 %1 %2 %2 %2 %2 01 00 00 00 %3 %3 %3 %3 00 00 00 00 FF FF FF FF 30 00 00 00 Footer 28 00 00 00 11 11 11 11 22 22 22 22 33 33 33 33 44 44 44 44 30 00 00 00 %1 %1 %1 …