AGB  ·  Datenschutz  ·  Impressum  







Anmelden
Nützliche Links
Registrieren
Zurück Delphi-PRAXiS Programmierung allgemein Win32/Win64 API (native code) OpenEventLog: wie lpSourceName herausfinden?
Thema durchsuchen
Ansicht
Themen-Optionen

OpenEventLog: wie lpSourceName herausfinden?

Ein Thema von CCRDude · begonnen am 14. Jan 2022 · letzter Beitrag vom 18. Jan 2022
 
TiGü

Registriert seit: 6. Apr 2011
Ort: Berlin
3.079 Beiträge
 
Delphi 10.4 Sydney
 
#5

AW: OpenEventLog: wie lpSourceName herausfinden?

  Alt 17. Jan 2022, 14:09
Hier kommen verschiedene Handle-Werte bei rum:

Delphi-Quellcode:
var
  SourceName: string;
  SystemEventLogHandle,
  WinDefendEventLogHandle: THandle;

begin
  try
    SourceName := 'System';
    SystemEventLogHandle := OpenEventLog(nil, @SourceName);
Der Aufruf ist falsch kodiert, @Sourcename gibt die Addresse der Variablen SourceName, nicht die des Inhalts. Versuch mal

SystemEventLogHandle := OpenEventLog(nil, PChar(SourceName));


Jo, stimmt schon!
Hilft aber trotzdem nicht weiter, weil diese Kackschnittstelle einen immer auf 'Application' zurückwirft, wenn sie den Namen nicht auflösen kann. Tolle Wurst!

Delphi-Quellcode:
procedure OpenAndPrintEventLog(const SourceName: string);
var
    EventLogHandle: THandle;
    NumberOfRecords: DWORD;
    RetValue: LongBool;
begin
    EventLogHandle := OpenEventLog(nil, PChar(SourceName));

    Writeln(SourceName, ': ', EventLogHandle.ToHexString);
    NumberOfRecords := 0;
    RetValue := GetNumberOfEventLogRecords(EventLogHandle, NumberOfRecords);
    if RetValue then
    begin
        Writeln(SourceName, ' has ', NumberOfRecords, ' records');
    end
    else
    begin
        Writeln(SourceName, ' has no records');
    end;
end;

begin
    try
         OpenAndPrintEventLog('System');
         OpenAndPrintEventLog('System\WinDefend');
         OpenAndPrintEventLog('Application');
         OpenAndPrintEventLog('Security');
         OpenAndPrintEventLog('Windows PowerShell');
         OpenAndPrintEventLog('Microsoft\Windows\Win32k');
    except
        on E: Exception do
                Writeln(E.ClassName, ': ', E.Message);
    end;
    Readln;
end.
  Mit Zitat antworten Zitat
 


Forumregeln

Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are aus

Gehe zu:

Impressum · AGB · Datenschutz · Nach oben
Alle Zeitangaben in WEZ +1. Es ist jetzt 03:43 Uhr.
Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024-2025 by Thomas Breitkreuz