我正在尝试创建一个正则表达式,它将解析 Windows 日志事件中句子的一部分。
例如,EventCode=7035 生成以下内容:
The Network Location Awareness (NLA) service was.....sent a start
The Network Connection service was....sent a stop
The HTTP service was....sent a start
The HTTP service was....sent a stop
etc...
我想解析的是,只是“The”和“service”之间的信息,以及工作的开始或停止。
这样我就可以建立一个已经启动或停止的服务列表。
对此有什么想法?