
EVTX:Windows XML事件日志(EVTX)格式的安全快速解析器
5星
- 浏览量: 0
- 大小:None
- 文件类型:ZIP
简介:
EVTX是一款专为Windows系统设计的安全高效XML事件日志解析工具,能够快速准确地读取和分析EVTX文件中的安全信息。
EVTX:Windows XML EventLog格式的跨平台解析器
特点:
- 安全性高:采用100%防锈实现,并在所有支持防锈且具备标准库(stdlib)的平台上运行。
- 性能卓越:请参见下面的基准测试。它比其他任何实现都要快几个数量级!
- 多线程处理能力强大。
- 支持XML和JSON输出,两者均直接从令牌树构建,并独立于对方(不执行xml2json转换)。
- 提供基本恢复功能以支持丢失记录块的修复。
- Python绑定同样可用。
安装:
可以通过下载最新的可执行文件版本来获取关联的二进制实用程序。该工具会自动为Windows,macOS和Linux生成发行版。(仅提供64位可执行文件)
或者使用cargo install evtx从源代码构建。
evtx_dump(二进制实用程序):
这是主要的二进制实用程序包evtx_dump的一部分,它提供了一种将.evtx文件转换的功能。
全部评论 (0)
还没有任何评论哟~


