āĻāĻāĻŋ evtxinfo āĻāĻŽāĻžāĻ¨ā§āĻĄ āĻ¯āĻž āĻāĻŽāĻžāĻĻā§āĻ° āĻāĻāĻžāĻ§āĻŋāĻ āĻŦāĻŋāĻ¨āĻžāĻŽā§āĻ˛ā§āĻ¯ā§āĻ° āĻ āĻ¨āĻ˛āĻžāĻāĻ¨ āĻāĻ¯āĻŧāĻžāĻ°ā§āĻāĻ¸ā§āĻā§āĻļāĻ¨ āĻ¯ā§āĻŽāĻ¨ āĻāĻŦā§āĻ¨ā§āĻā§ āĻ āĻ¨āĻ˛āĻžāĻāĻ¨, āĻĢā§āĻĄā§āĻ°āĻž āĻ āĻ¨āĻ˛āĻžāĻāĻ¨, āĻāĻāĻ¨ā§āĻĄā§āĻ āĻ āĻ¨āĻ˛āĻžāĻāĻ¨ āĻāĻŽā§āĻ˛ā§āĻāĻ° āĻŦāĻž MAC OS āĻ āĻ¨āĻ˛āĻžāĻāĻ¨ āĻāĻŽā§āĻ˛ā§āĻāĻ° āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°ā§ OnWorks āĻĢā§āĻ°āĻŋ āĻšā§āĻ¸ā§āĻāĻŋāĻ āĻĒā§āĻ°āĻĻāĻžāĻ¨āĻāĻžāĻ°ā§āĻ¤ā§ āĻāĻžāĻ˛āĻžāĻ¨ā§ āĻ¯ā§āĻ¤ā§ āĻĒāĻžāĻ°ā§āĨ¤
āĻāĻžāĻ°ā§āĻ¯āĻā§āĻ°āĻŽ:
NAME āĻāĻ°
evtxinfo â āĻāĻāĻāĻŋ Windows XML EventViewer āĻ˛āĻ (EVTX) āĻĢāĻžāĻāĻ˛ āĻ¸āĻŽā§āĻĒāĻ°ā§āĻā§ āĻ¤āĻĨā§āĻ¯ āĻ¨āĻŋāĻ°ā§āĻ§āĻžāĻ°āĻŖ āĻāĻ°ā§
āĻ¸āĻžāĻāĻ¨ā§āĻĒāĻŋāĻ¸āĻŋāĻ¸
evtxinfo [-c āĻā§āĻĄāĻĒā§āĻ] [-hvV] āĻā§āĻ¸
āĻŦāĻ°ā§āĻŖāĻ¨āĻžāĻ
evtxinfo āĻāĻāĻ¨ā§āĻĄā§āĻ āĻāĻā§āĻ¸āĻāĻŽāĻāĻ˛ āĻāĻā§āĻ¨ā§āĻāĻāĻŋāĻāĻ¯āĻŧāĻžāĻ° āĻ˛āĻ (āĻāĻāĻŋāĻāĻŋāĻāĻā§āĻ¸) āĻ¸āĻŽā§āĻĒāĻ°ā§āĻā§ āĻ¤āĻĨā§āĻ¯ āĻ¨āĻŋāĻ°ā§āĻ§āĻžāĻ°āĻŖ āĻāĻ°āĻžāĻ° āĻāĻ¨ā§āĻ¯ āĻāĻāĻāĻŋ āĻāĻāĻāĻŋāĻ˛āĻŋāĻāĻŋ
āĻĢāĻžāĻāĻ˛
evtxinfo āĻāĻ° āĻ āĻāĻļ libevtx āĻĒā§āĻ¯āĻžāĻā§āĻāĨ¤ libevtx āĻāĻāĻ¨ā§āĻĄā§āĻ āĻāĻā§āĻ¸āĻāĻŽāĻāĻ˛ āĻ ā§āĻ¯āĻžāĻā§āĻ¸ā§āĻ¸ āĻāĻ°āĻžāĻ° āĻāĻ¨ā§āĻ¯ āĻāĻāĻāĻŋ āĻ˛āĻžāĻāĻŦā§āĻ°ā§āĻ°āĻŋ
āĻāĻā§āĻ¨ā§āĻāĻāĻŋāĻāĻ¯āĻŧāĻžāĻ° āĻ˛āĻ (EVTX) āĻŦāĻŋāĻ¨ā§āĻ¯āĻžāĻ¸
āĻā§āĻ¸ āĻā§āĻ¸ āĻĢāĻžāĻāĻ˛āĨ¤
āĻŦāĻŋāĻāĻ˛ā§āĻĒāĻā§āĻ˛āĻŋ āĻ¨āĻŋāĻŽā§āĻ¨āĻ°ā§āĻĒ:
-c āĻā§āĻĄāĻĒā§āĻ
ASCII āĻ¸ā§āĻā§āĻ°āĻŋāĻāĻā§āĻ˛āĻŋāĻ° āĻā§āĻĄāĻĒā§āĻ āĻ¨āĻŋāĻ°ā§āĻĻāĻŋāĻˇā§āĻ āĻāĻ°ā§āĻ¨, āĻŦāĻŋāĻāĻ˛ā§āĻĒāĻā§āĻ˛āĻŋ: ascii, windows-874, windows-932,
windows-936, windows-949, windows-950, windows-1250, windows-1251, windows-1252
(āĻĄāĻŋāĻĢāĻ˛ā§āĻ), windows-1253, windows-1254, windows-1255, windows-1256, windows-1257 āĻŦāĻž
āĻāĻāĻ¨ā§āĻĄā§āĻ 1258
-h āĻāĻ āĻ¸āĻžāĻšāĻžāĻ¯ā§āĻ¯ āĻĻā§āĻāĻžāĻ¯āĻŧ
-v stderr āĻ āĻāĻžāĻ°ā§āĻŦā§āĻ¸ āĻāĻāĻāĻĒā§āĻ
-V āĻŽā§āĻĻā§āĻ°āĻŖ āĻ¸āĻāĻ¸ā§āĻāĻ°āĻŖ
āĻĒāĻ°āĻŋāĻŦā§āĻļ
āĻ¨āĻž
onworks.net āĻĒāĻ°āĻŋāĻˇā§āĻŦāĻž āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°ā§ āĻ āĻ¨āĻ˛āĻžāĻāĻ¨ā§ evtxinfo āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°ā§āĻ¨