4

我正在实现一个类似于 Windows 事件查看器的应用程序。我的意思是它在类的帮助下监控系统事件日志和应用程序事件EventLog日志EventLogEntry

是否可以获取特定进程(例如 Chrome)的应用程序事件日志?

在日志条目列表中,我可以找到不同的来源,例如、"Winlogon"等,但不是特定应用程序的名称。"WMI""MSSQL$SQLEXPRESS"

4

1 回答 1

1

应用程序名称未记录在事件日志条目中。事实上,即使来源也不是可靠的指标,因为您可以使用任何您想要的来源编写自己的信息。

于 2013-03-27T15:15:08.277 回答