-
-
Notifications
You must be signed in to change notification settings - Fork 71
Expand file tree
/
Copy pathExamples.QueryBasic.cs
More file actions
55 lines (51 loc) · 2.23 KB
/
Copy pathExamples.QueryBasic.cs
File metadata and controls
55 lines (51 loc) · 2.23 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
namespace EventViewerX.Examples {
internal partial class Examples {
public static void QueryBasic() {
EventLogEngine.ReadChannel(
"Application",
new EventFilter { EventIds = [1008, 4098, 1001] },
"AD1");
EventLogEngine.ReadChannel(
"Application",
new EventFilter { EventIds = [1001] },
"AD1");
EventLogEngine.ReadChannel(
"Security",
new EventFilter { EventIds = [4627, 4624] },
"AD1");
}
public static void QueryBasicForwardedEvents() {
var list = EventLogEngine.ReadChannel(
"ForwardedEvents",
new EventFilter { EventIds = [4722, 4738] });
foreach (var test in list) {
Console.WriteLine(test.Id + " " + test.QueriedMachine + " " + test.MachineName + " " + test.ContainerLog + " " + test.LogName);
}
Console.WriteLine("Count: " + list.Count());
}
public static void QueryBasicWithOutput() {
foreach (var eventObject in EventLogEngine.ReadChannel(
"Security",
new EventFilter { EventIds = [4932, 4933] },
"AD1")) {
Console.WriteLine("Event ID: {0}", eventObject.Id);
Console.WriteLine("Data count: " + eventObject.Data.Count);
foreach (var data in eventObject.Data) {
Console.WriteLine("[-] Data: {0} - {1}", data.Key, data.Value);
}
}
}
public static async Task QueryBasicParallel() {
await foreach (var eventObject in EventLogEngine.ReadChannelsAsync(
["Security"],
["AD1"],
new EventFilter { EventIds = [4932, 4933] })) {
Console.WriteLine("Event ID: {0}", eventObject.Id);
Console.WriteLine("Data count: " + eventObject.Data.Count);
foreach (var data in eventObject.Data) {
Console.WriteLine("[-] Data: {0} - {1}", data.Key, data.Value);
}
}
}
}
}