Reading windows event log using win32evtlog module
该帖子解释了人们如何读取整个事件日志,但我想知道人们如何才能真正使用该模块获取最近一小时的日志?
答案 0 :(得分:0)
我发现了一些有关http://timgolden.me.uk/pywin32-docs/Windows_NT_Eventlog.html
的见解。尤其是示例的最后一位,在此示例中,我们将每个事件对象时间属性减为当前时间,直到满足条件的最后一位为止(例如,如果seconds