Работа с Windows Event Log

Тема в разделе "WASM.RESEARCH", создана пользователем NetworK, 13 авг 2004.

  1. NetworK

    NetworK New Member

    Публикаций:
    0
    Регистрация:
    18 май 2004
    Сообщения:
    13
    Господа, кто-нибудь знаком с системой Windows Event?

    У меня такой вопрос: можно ди каким-нибудь образом из ее лога удалять записи?

    Знаю что существует небольшое АПИ для работы с этим логом, но ф-ций удаления записей там вроде нет.

    Может у кого есть описание формата самого лог файла(*.evt)?



    Был бы благодарен за любую информацию.
     
  2. NoName

    NoName New Member

    Публикаций:
    0
    Регистрация:
    1 авг 2004
    Сообщения:
    1.229
    Я бы тоже был бы благодарен!
     
  3. NetworK

    NetworK New Member

    Публикаций:
    0
    Регистрация:
    18 май 2004
    Сообщения:
    13
    NoName

    Видать нам с тобой ничего не светит....
     
  4. nice

    nice New Member

    Публикаций:
    0
    Регистрация:
    13 июн 2003
    Сообщения:
    42
    Адрес:
    Russia
    Под рукой нет справки по АПИ, но кажется этими ф-иями:

    GetLogMessage

    SetLogMessage
     
  5. NetworK

    NetworK New Member

    Публикаций:
    0
    Регистрация:
    18 май 2004
    Сообщения:
    13
    Может ты что-то путаешь, такой ф-ции как SetLogMessage в MSDN нет вообще. Думаю что с GetLogMessage будет тоже.
     
  6. nice

    nice New Member

    Публикаций:
    0
    Регистрация:
    13 июн 2003
    Сообщения:
    42
    Адрес:
    Russia
    NetworK

    Да сорри с дельфей попутал, посмотрел импорт у eventcreate.exe

    Там есть ф-ии в библиотеке: advapi32.dll

    CloseEventLog

    DeregisteredEventSource

    OpenEventLogW

    ReportEventW

    RegisterEventSourceW