精华内容
下载资源
问答
  • (转)日志对于操作系统来说其重要性时不言而喻的,一个优秀的nt网络的管理员,往往会定期的备份系统日志,以备查询服务器运行状况及系统安全状况。 如果利用系统日志的“另存为”功能手工备份,则比较麻烦,而且输出...
  • 前言 当拿到windows的shell但是没有图形化界面时(如cs的shell、msf的shell、命令执行的shell等),需要查询日志却无法使用日志查看器,可以使用wevtutil...将System日志导出到文件C:\System_log.evtx C:\>...

    前言

    当拿到windows的shell但是没有图形化界面时(如cs的shell、msf的shell、命令执行的shell等),需要查询日志却无法使用日志查看器,可以使用wevtutil工具导出日志文件。

    wevtutil工具常用命令

    列出所有已注册的事件日志

    C:\> wevtutil el
    

    将System日志导出到文件C:\System_log.evtx

    C:\> wevtutil epl System C:\System_log.evtx
    

    导出远程桌面日志到C:\rdp_log.evtx

    C:\> wevtutil epl Microsoft-Windows-RemoteDesktopServices-RdpCoreTS/Operational C:\rdp_log.evtx
    

    在应用日志中的最后100个条目中搜索ID为1704的事件

    C:\> wevtutil qe Application /q:"Event/System/EventID=1704" /c:100 /f:text
    
    
    展开全文
  • dumplog运行后会在当前目录下生成一个Eventlog.db文件,该文件为将Windows日志将出的sqlite数据库文件 log_audit_web 安装python / tornado环境 log_audit_web由python / tornado编写,使用前需要安装python 2.7及...
  • windows中把系统日志导出到文本

    千次阅读 2019-09-28 23:20:23
  • 系统日志导出.zip

    2020-02-26 10:41:01
    需要导出windows日志的朋友,不必再费劲吧啦的一通操作,才能导出系统日志了。可以通过脚本,执行以下就都出来了,干净利索。(脚本支持导出当前时间回溯一天的日志)
  • 使用dumpel定期导出windows系统日志

    千次阅读 2010-12-02 16:29:32
      1、windows系统日志的存储: windows的系统日志存储... 使用dumpel.exe可以导出windows的系统日志。 dumpel.exe可以去微软官网下载,地址:http://support.microsoft.com/kb/927229。 下载后的dumpel...

     

     

    1、windows系统日志的存储:

    windows的系统日志存储在C:\WINDOWS\system32\config目录,文件后缀为evt。

    2、导出工具:

    使用dumpel.exe可以导出windows的系统日志。

    dumpel.exe可以去微软官网下载,地址:http://support.microsoft.com/kb/927229。

    下载后的dumpel.exe是个安装文件,安装完后可以在安装目录找到一个dumpel.exe,我们需要的是安装后的dumpel.exe。

    3、导出脚本:

    直接使用dumpel.exe不容易实现自动定期导出系统日志。所以需要编写个脚本。脚本内容:

     

    //获得YYYYMMDD格式的当前时间
    function getCurYYYYMMDD()
    {
    	var today = new Date();
    	var year = today.getYear();
    	var month = today.getMonth() + 1;
    	if (month < 10) {
    		month = "0" + month;
    	}
    	var date = today.getDay();
    	if (date < 10)
    	{
    		date = "0" + date;
    	}
    	return year + "" + month + "" + date;
    }
    //补齐目录结尾的'\'
    function makeDir(str)
    {
    	if (str.charAt(str.length - 1) != '\\')
    	{
    		return str + "\\";
    	}
    	else
    	{
    		return str;
    	}
    }
    
    //处理命令行参数
    var args = WScript.Arguments;
    var days = 1;
    var path = "";
    var exepath = "";
    for (i = 0; i < args.length; i++)
    {
    	var a = args(i);
    	if (a.indexOf("-e") == 0)
    	{
    		exepath = a.substring(2, a.length);
    	}
    	if (a.indexOf("-p") == 0)
    	{
    		path = a.substring(2, a.length);
    	}
    	if (a.indexOf("-d") == 0)
    	{
    		days = a.substring(2, a.length);
    	}
    }
    
    //补齐目录结尾的'\'
    exepath = makeDir(exepath);
    path = makeDir(path);
    
    //获取当前时间
    var YYYYMMDD = getCurYYYYMMDD();
    var YYYYMM = YYYYMMDD.substring(0, 6);
    
    //判断按月存放的目录是否存在
    var fso = new ActiveXObject("Scripting.FileSystemObject");
    if (fso.FolderExists(path + YYYYMM) != true)
    {
    	fso.CreateFolder(path + YYYYMM);
    }
    
    //执行程序,导出日志
    var ws = new ActiveXObject("WScript.shell");
    ws.run(exepath + "dumpel.exe /l" + " application" + " /f " + path + YYYYMM + "\\" + YYYYMMDD + "_app.xls /d " + days, 0, true);
    ws.run(exepath + "dumpel.exe /l" + " security" + " /f " + path + YYYYMM + "\\" + YYYYMMDD + "_sec.xls /d " + days, 0, true);
    ws.run(exepath + "dumpel.exe /l" + " system" + " /f " + path + YYYYMM + "\\" + YYYYMMDD + "_sys.xls /d " + days, 0, true);
     

     

    4、执行命令:

    cscript bak_win_log.js -eD:\Desktop -pD:\winlog -d7

    使用windows的任务计划执行该命令就实现了定期导出。

    *dumpel的安装目录里的dumpel_d.htm是使用说明。

     

    展开全文
  • 主要介绍了Windows下MySQL日志基本的查看以及导入导出用法教程,需要的朋友可以参考下
  • 使用EventLog类写Windows事件日志

    千次阅读 2012-05-02 18:08:43
    此文转自 银河使者  http://www.cnblogs.com/nokiaguy/archive/2009/02/26/1398708.html 多谢作者分享    操作系统: Windows XP SP3  开发工具: Visual Studio 2008  语言: C# 3.0  .net Fram

    此文转自  银河使者
     http://www.cnblogs.com/nokiaguy/archive/2009/02/26/1398708.html

    多谢作者分享

     

             操作系统: Windows XP SP3

                开发工具: Visual Studio 2008

                     语言: C# 3.0

     .net Framework: 3.5

        在程序中经常需要将指定的信息(包括异常信息和正常处理信息)写到日志中。在C#3.0中可以使用EventLog类将各种信息直接写入Windows日志。EventLog类在System.Diagnostics命名空间中。我们可以在“管理工具” > "事件查看器“中可以查看我们写入的Windows日志,如下图所示:



        下面是一个使用EventLog类向应用程序(Application)写入日志的例子,日志类型使用EventLogEntryType枚举类型指定。

    EventLog log = new EventLog();
    try
    {
        log.Source = "我的应用程序";
        log.WriteEntry("处理信息1", EventLogEntryType.Information);
        log.WriteEntry("处理信息2", EventLogEntryType.Information);
        throw new System.IO.FileNotFoundException("readme.txt文件未找到");
    }
    catch (System.IO.FileNotFoundException exception)
    {
        log.WriteEntry("处理信息2", EventLogEntryType.Error);
    }
    

    在运行上面的代码后,将会写入如下图所示的日志信息。



        其中WriteEntry方法的第一个参数指定的信息通过双击相应的日志可以查看,如下图所示。



        在默认情况下,EventLog类将日志写在Application事件里,通过EventLog的构造方法的参数也可以指定其他的日志,如系统(System)事件,但要注意在向非Application事件写日志信息时,需要先使用CreateEventSource方法将事件源添加到当前事件中。下面的例子演示了如何向“系统”事件中添加日志信息:
    EventLog log = new EventLog("System");
    //  首先应判断日志来源是否存在,一个日志来源只能同时与一个事件绑定s
    if(!EventLog.SourceExists("My Application"))
        EventLog.CreateEventSource("My Application", "System");
    try
    {
        log.Source = "My Application";
        log.WriteEntry("处理信息1", EventLogEntryType.Information);
        log.WriteEntry("处理信息2", EventLogEntryType.Information);
        throw new System.IO.FileNotFoundException("readme.txt文件未找到");
    }
    catch (System.IO.FileNotFoundException exception)
    {
        log.WriteEntry(exception.Message, EventLogEntryType.Error);
    }
    

    在执行上面的代码后,向System事件写入的日志如下图所示。

     

     

        我们也可以通过EventLog类的添加自己的事件,代码如下:

    EventLog log = new EventLog("MyEvent");
    //  首先应判断日志来源是否存在,一个日志来源只能同时与一个事件绑定s
    if(!EventLog.SourceExists("New Application"))
        EventLog.CreateEventSource("New Application", "MyEvent");
    try
    {
        log.Source = "New Applications";
        log.WriteEntry("处理信息1", EventLogEntryType.Information);
        log.WriteEntry("处理信息2", EventLogEntryType.Information);
        throw new System.IO.FileNotFoundException("readme.txt文件未找到");
    }
    catch (System.IO.FileNotFoundException exception)
    {
        log.WriteEntry(exception.Message, EventLogEntryType.Error);
    }

    上面的代码添加了一个MyEvent事件,添加后的事件查看器界面如下图所示。


        从上图可以看出,左侧的事件查看器中多了个MyEvent事件。
        我们还可以使用EventLog类来枚举指定事件中的日志,如下面的代码所示:
    if (EventLog.Exists("MyEvent"))
    {
        EventLog log = new EventLog("MyEvent");
        foreach (EventLogEntry entry in log.Entries)
        {
            textBox1.Text += entry.Message + ":";
        }
    }
    

      上面的代码枚举了刚才建立的MyEvent事件中的所有日志,并输出了每一个日志的信息(就是WriteEntry方法的第一个参数指定的信息)。除此之外,我们还可以使用Delete方法删除指定的事件,使用DeleteEventSource方法删除日志源。
        在写入Windows事件日志时要注意,如果事件日志文件已满,可以在事件属性对话框(在事件右键菜单中选择“属性”菜单项会弹出该对话框)中增加日志文件的大小,或清空当前事件中的日志。事件属性对话框如下图所示。


    展开全文
  • 可以通过“事件查看器”来查看这些信息,通过执行命令“eventvwr.msc /s”打开该工具,先可通过在控制面板上打开管理工具,双击“事件查看器”打开,打开后,点击windows日志下的“应用程序”即可查看相关系统记录的...
  • 日志导出到 SQL 数据库

    千次阅读 2006-08-17 14:46:00
    日志导出到 SQL 数据库对于许多用户,Log Parser 所实现的查询功能并不能满足他们的需求。譬如,管理流量繁重的网站的公司通常需要将网站日志保存在中央数据库中,从而可以在其中运行任意数量的查询,并在 多台 ...
  • openwrt日志导出到其他服务器

    千次阅读 2019-12-04 15:44:30
    (1)编辑/etc/config/system文件,在config system下面增加几行(即目的日志服务器地址和端口(一般默认514),发送的协议类型) vim/etc/config/system config system ... option log_ip <destination IP> ...
  • 该实用程序可将Cumulus MX月度日志和日文件日志导出到MySQL数据库。 该实用程序必须从您的Cumulus MX根文件夹(保存您的CumulusMX.exe文件的文件夹)中运行。 它将从Cumulus.ini文件中读取各种参数,例如MySQL服务器...
  • 2018-03-22 神游编译 技术人生之AVID音频通过Avid支持中心寻求支持的时候...本文介绍如何收集系统信息并导出Pro Tools日志如何搜集Windows PC系统信息?点击开始菜单,输入msinfo32,回车出现如图的系统信息窗口点...
  • DiscordChatExporter可用于将消息历史记录从通道导出到文件。 它适用于直接消息,组消息和服务器通道,并支持Discord的降价方言以及所有其他富媒体功能。 :question_mark: 如果您有任何疑问或问题,请查看 。 ...
  • Windows系统中包含多种事件日志,在Windows XP系统中包括4种主要的事件日志。即应用程序、系统、安全性及Internet Explorer日志,如图1所示。这样用户可以方便地从系统中提取和查看日志,从而了解系统的当前运行情况...
  • Windows系统中包含多种事件日志,在Windows XP系统中包括4种主要的事件日志。即应用程序、系统、安全性及Internet Explorer日志,如图1所示。这样用户可以方便地从系统中提取和查看日志,从而了解系统的当前运行情况...
  • 输出内容包括:本地rdp端口、mstsc缓存、cmdkey缓存、登录成功、失败日志事件。 运行前需要bypassUAC后的管理员权限权限 说明 由于代码比较简单,已经编译了.Net 3.5版本的可执行文件,需要的可以直接到下载,下面...
  • 导出svn日志

    千次阅读 2015-05-29 15:42:44
    可以看到这个工作拷贝的所有版本的日志,配合shift,选中这些日志,在日志上右键,点击copy to clipboard,剪贴板中就可以得到类似这样的所有日志: 首先我看了看别人介绍的版本控制 如下: 1. 版本控制介绍 ...
  • Git 历史提交日志导出到文件中

    千次阅读 2020-03-13 10:06:08
    refs: ... 如何把 git 的历史提交记录导出来,下面的这个命令就可以做到。...在项目根目录下执行命令,导出 git 提交记录到桌面 git log --pretty=format:"%ai , %an: %s" --since=“100 day ago” >&...
  • FullEventLogView是一个Windows事件日志查看工具,能够显示并查看所有的Windows事件日志的详细信息,包括事件描述,支持查看本地计算机的事件、也可以查看远程计算机的事件,并可以将事件导出
  • windows2012 日志查看过程

    千次阅读 2019-01-23 10:31:00
    Windows2012界面修改好造成有些人不知道在哪里查找windows日志 我这边截图描述一下 1、 2、输入命令eventvwr.msc 3、弹出windows事件查看器 4、若需要日志发送给他人可以导出日志 转载于:...
  • Windows下PostgreSQL导出/导…

    千次阅读 2014-12-31 18:32:25
    原文地址:Windows下PostgreSQL导出/导入csv文件作者:吴俊采2B的程序猿之路。。。。       看到群里有人问这个问题,自己没做过,总觉得在psql下用命令来导入导出很费劲而且会有编码的若干问题,自己之前做也是...
  • FullEventLogView是一个Windows事件日志查看工具,能够显示并查看所有的Windows事件日志的详细信息,包括事件描述,支持查看本地计算机的事件、也可以查看远程计算机的事件,并可以将事件导出为tex
  • Windows日志分析 一、Windows事件日志简介 1、Windows事件日志 Windows系统日志是记录系统中硬件、软件和系统问题的信息,同时还可以监视系统中发生的事件。用户可以通过它来检查错误发生的原因,或者寻找受到...
  • 清除日志 清除所有 Windows 系统日志 - AntiForensics 实用程序 使您能够检索有关事件日志和... 您还可以使用此命令来安装和卸载事件清单、运行查询以及导出、存档和清除日志。 .Net 框架 4.5.1 #Visual Studio 2013
  • powershell命令adb logcat > d:\log1将完整日志导出到文件 从设备插入到当前的日志都会导出.ctrl+c停止. 不会输出到屏幕,直接去看文件 有问题留言评论
  • 通过调试时添加参数 install 或uninstall 安装或卸载服务, 或通过命令行添加 install 安装 记录日志功能,定时任务处理。实时修改定时器
  • 运行eventvwr.msc命令,打开windows日志,如下图,将所有事件另存为: 保存完之后是一个.evtx格式的文件,将使用log parser分析这个导出的日志: 分析命令如下: LogParser.exe -i:EVT "SELECT ...
  • 利用powershell进行windows日志分析

    千次阅读 2018-07-09 15:44:00
     Windows 中提供了 2 个分析事件日志的 PowerShell cmdlet:一个是Get-WinEvent,超级强大,但使用起来比较麻烦;另一个是Get-EventLog,使得起来相当简单,可以实时筛选,接下来,我们利用PowerShell 来自动筛选 ...

空空如也

空空如也

1 2 3 4 5 ... 20
收藏数 41,647
精华内容 16,658
关键字:

windows事件日志的导出