0

我需要知道是否有人可以在旧日期的事件查看器日志中注入事件,如何存储事件查看器数据,以及任何人都可以更改它们吗?

4

1 回答 1

1

显然,您不能在正在运行的系统上执行此操作,但 Windows 事件日志格式已被逆向工程到您可以离线执行此操作的地步;也许有人为此编写了一个工具。 这里有一个分析。

于 2013-01-24T20:03:48.410 回答