через пошик ?
То есть да, но нет.
Журнал событий - это файл/ объект и разумеется его можно изменить. Только вы немношка заебетесь, если не знаете что и где
Ну я посмотрел, структура у него какая-то хаотичная, а некоторые символы просто не отображаются, в теории можно конечно написать парсер по поиску нужной мне строки, но я не уверен что этот файл не занят\защищен от записи
Структура у него разумеется абсолютно нормальная. Ну и защита от записи - лол, а винда туда как пишет ?
ну если он занят системным процесом, то по сути нужно же убить процес будет
Вот поэтому но нет
Append only. А вообще если его можно было бы поменять - это не оч с точки зрения иб
Обсуждают сегодня