Dam*_*mon 15 windows-7 forensics
我发现 Windows 会记录每个事件,例如系统登录/退出、USB 连接的历史记录等。这些都可以在事件查看器中查看。
但我的问题是Windows 7 上的事件日志文件在文件系统的何处?
cli*_*ole 15
这些文件位于C:\Windows\System32\winevt\Logs具有扩展名的文件夹中.evtx
C:\Windows\System32\winevt\Logs
.evtx
归档时间:
10 年,11 月 前
查看次数:
61133 次
最近记录:
10 年,10 月 前