域内日志分析
# 域内日志分析技术详解
## 一、日志文件基础
1. **日志文件格式**:域内日志一般以`.evtx`结尾
2. **搜索日志文件命令**:
```cmd
dir /s/b *.evtx
```
- `/s`:递归搜索,包括子目录
- `/b`:简洁模式,只显示文件路径
## 二、日志分析工具LogParser使用
### 基本语法
```cmd
LogParser.exe -i:evt -o:csv "SELECT RecordNumber,TimeW
2025-08-19 17:45:00
0