Как использовать Xpath в Event Viewer для фильтрации подстрок значений атрибутов?

Я пытаюсь определить представления Windows Eventviewer с помощью запросов Xpath xml. Я могу выбрать атрибуты, если я совпадаю по всему значению; например

[EventData[Data[@Name="Image"] and (Data="C:windowssystem32calc.exe")]]

Я не могу искать предметы, где я не знаю, например, полный путь. Пример, который не работает

[EventData[Data[@Name="Image"] and (Data="*firefox.exe")]]"

предположительно в Xpath есть функция "contains", но она не поддерживается в xpath, реализованном в EventViewer.

какие идеи? Спасибо!

18
задан kupe
19.03.2023 7:59 Количество просмотров материала 2405
Распечатать страницу

1 ответ

журнал событий Windows поддерживает подмножество XPath 1.0 и содержит только 3 функции: position, band и timediff.

посмотреть http://msdn.microsoft.com/en-us/library/windows/desktop/dd996910(v=vs. 85).aspx#limitations

0
отвечен Paul 2023-03-20 15:47

Постоянная ссылка на данную страницу: [ Скопировать ссылку | Сгенерировать QR-код ]

Ваш ответ

Опубликуйте как Гость или авторизуйтесь

Имя
Вверх