Я начал работать над этим, спасибо @Bastien слишком поздно :)

ствуйте, кто-нибудь знает, как читать .evt / .evtx, которые являются файлами журнала событий Windows для чтения, не используя предоставленные API, я хочу читать их, используяFILE I/O Апис вC/C++.

Или как конвертировать эти файлы в.txt , Я знаюsplunk делает это, но не уверен, как они это делают.

Ответы на вопрос(1)

Ваш ответ на вопрос