我正在使用powershell来筛选事件查看器中的事件日志。挑战在于在消息详细信息中定位特定字符集,并显示具有这些字符集的事件和各个字符集本身。 现在,我有以下内容:
Get-WinEvent -FilterHashTable @ {LogName =" Application&#34 ;; id = 1035} -MaxEvents 10 |其中{$ _.message -like" * Visual C ++ *" }
此脚本将返回包含Visual C ++内部消息的事件,但是在字母和数字范围之后有一组约7个字符。我需要提取这7个字符并专门打印它们。谢谢你的帮助。