Andreas Schuster berichtet gerade auf seinem Blog, dass bei Vista ein verändertes Dateiformat verwendet wird. Er hat bei dieser Gelegenheit die unterschiedlichen Eventlog-Format der Windows-Versionen verglichen. War ja auch mal irgendwie nötig
Weitere Informationen zum Format des “Windows Event Logs” findet sich auch unter http://windowssdk.msdn.microsoft.com/en-us/library/ms734363.aspx.
letzte Beiträge:
- iX-Artikel: Live Response mit F-Response
- Interview mit connect
- Stellenangebote Computer-Forensik
- ch-ch-ch-changes
- F-Response und X-Ways Forensics im Bundle
- FTK 1.80 veröffentlicht [Update]
- Speicherdump mit EnCase 6.11
- X-Ways Forensics: 15.0
- Interview im Deutschlandfunk
- Vortragsfolien vom LinuxTag 2008 [Update]
Kategorien
Archiv
Umfragen
Loading ...









Hallo,
der Link zu dem Artikel ist leider nicht mehr gueltig.
In der MS Technet findet man weitere Infos.
http://technet2.microsoft.com/WindowsVista/en/library/e1459340-eaed-40c7-93a0-36bd933bdd7e1033.mspx?mfr=true
bzw in dem Blog von Neil Carpenter
http://blogs.technet.com/neilcar/archive/2007/08/15/plogparser-event-logs-and-vista.aspx
Danke für den Hinweis.