有时你可能会需要分析系统文件将他们传输到硬盘,或你想直接从“evtx”读取系统日志。

Powershell小技巧之从文件获取系统日志

Powershell小技巧之从文件获取系统日志