2013-01-24 8 views

답변

1

분명히 실행중인 시스템에서는이 작업을 수행 할 수 없지만 Windows 이벤트 로그 형식은 사용자가 오프라인으로 수행 할 수있는 지점으로 리버스 엔지니어링되었습니다. 아마도 누군가가 그것을위한 도구를 작성했을 것입니다. Here is one analysis.