Я начал работать над этим, спасибо @Bastien слишком поздно :)
ствуйте, кто-нибудь знает, как читать .evt / .evtx, которые являются файлами журнала событий Windows для чтения, не используя предоставленные API, я хочу читать их, используяFILE I/O
Апис вC/C++
.
Или как конвертировать эти файлы в.txt
, Я знаюsplunk
делает это, но не уверен, как они это делают.