evtx:Windows XML事件日志(EVTX)格式的高效安全解析器
欢迎使用evtx——一款专注于Windows XML EventLog格式(EVTX)的跨平台解析器。以下是对evtx的简要介绍及其主要特性。
特性
- 安全性:evtx采用100%的防锈技术实现,为您的数据安全保驾护航。
- 高性能:evtx在速度上具有显著优势,比其他实现快几个数量级。
- 多线程:evtx支持多线程处理,提高解析效率。
- 输出格式:支持XML和JSON输出,两者均直接从令牌树构造,无需进行xml2json转换。
- 记录/块恢复:支持丢失记录/块的基本恢复,保障数据完整性。
- Python绑定:evtx提供Python绑定,方便在Python环境中使用。
- 跨平台:支持Windows、macOS和Linux平台,且提供64位可执行文件。
使用说明
- 下载最新的可执行文件版本,自动为Windows、macOS和Linux构建发行版本。
- 使用cargo install evtx从源代码进行构建。
- 使用evtx_dump二进制实用程序将.evtx文件转换。
evtx致力于为您提供高效、安全的Windows XML事件日志解析服务。希望这款工具能为您的工作带来便利!