Windows XML Event Log (EVTX)單條日誌清除(三)——通過解除文件佔用刪除當前系統單條日誌記錄

0x00前言   Windows XML Event Log (EVTX)單條日誌清除系列文章的第三篇,介紹第一種刪除當前系統evtx日誌文件單條日誌記錄的方法:關閉服務對應的進程,釋放文件句柄,解除文件佔用,刪除日誌,重啓服務   0x01簡介   本文將要介紹以下內容: 通過c程序枚舉服務信息,提取Eventlog服務對應進程svchost.exe的pid 通過c程序提權關閉Eventlog進
相關文章
相關標籤/搜索