É possível se você estiver executando o Vista ou mais recente. Os dados do log de eventos agora são gravados em um arquivo XML em %SystemRoot%\System32\winevt\Logs\
.
Versões anteriores do Windows gravaram o log em um formato binário não documentado. Esta página da web tenta descrever esse formato.
GrokEVT , que é mencionado nessa página, é uma coleção de scripts criados para a leitura do Windows NT / 2000 / XP / Arquivos de log de eventos de 2003. O GrokEVT é lançado sob a GNU GPL e implementado em Python.
Os locais padrão dos registros são:
-
%SystemRoot%\System32\Config\SysEvent.Evt
(log do sistema) -
%SystemRoot%\System32\Config\AppEvent.Evt
(log do aplicativo) -
%SystemRoot%\System32\Config\SecEvent.Evt
(log de segurança)