python读取window的日志文件(.evtx)的时候,如果是正常读会读到很久之前的日志。从第一行日志往后读的话会浪费很多时间因为用最近几天的日志,想问问各位大佬如何倒着读这个文档!
python读取window的日志文件(.evtx)的时候,如果是正常读会读到很久之前的日志。从第一行日志往后读的话会浪费很多时间因为用最近几天的日志,想问问各位大佬如何倒着读这个文档!
2 回答4.3k 阅读✓ 已解决
2 回答858 阅读✓ 已解决
1 回答4.1k 阅读✓ 已解决
3 回答848 阅读✓ 已解决
2 回答2.2k 阅读✓ 已解决
4 回答2.5k 阅读
3 回答897 阅读✓ 已解决
循环遍历即可
(备注:path/to/file.evtx 只是我随机命名的路径,需要替换为你实际的.evtx文件路径)