Hallo,
ich möchte die Datei \windows\system32\config\sysevent.evt (Ereignisprotoll System) auswerten. leider kann ich die Datenstuktur nicht erkennen.
Ich müßte wissen, ob die Datensätze eine einheitliche Größe haben, oder ob es Start- bzw Endzeichen gibt. Außerdem wäre wichtig zu wiisen, wie die Daten in einem Datensatz organisiert sind.