如何从Windows事件日志中检索PID?

问题描述 投票:0回答:0

Query_Result是WMI对象的列表。此列表中的每个对象都是Windows系统日志,我想要生成该日志的过程的PID。 我已经浏览了几个MSDN文档,但在那里找不到任何有用的东西。 我想检索上图中标记的信息。 enter image description here

Win32 API调用获取事件日志项为
READEVENTLOG
,这将返回

EventLogrocord

结构。这些没有用于流程标识符的字段,因此除非您的事件已将其包含在事件消息的数据中,否则似乎将无法使用。

python wmi pid wmi-query event-viewer
最新问题
© www.soinside.com 2019 - 2025. All rights reserved.