【发布时间】:2016-10-12 11:29:24
【问题描述】:
我有一个python代码,它使用python的WMI模块来获取windows事件查看器日志。但我无法检索生成日志的进程的 PID。 我的代码:
wmi_obj = wmi.WMI('.') #Initialize WMI object and query.
wmi_query = "SELECT * FROM Win32_NTLogEvent WHERE Logfile='System' AND EventType=1"
query_result = wmi_obj.query(wmi_query) # Query WMI object
query_result 是 wmi 对象的列表。此列表中的每个对象都是一个 Windows 系统日志,我想要生成此日志的进程的 PID。 我浏览了几个 msdn 文档,但在那里找不到任何有用的东西。
我想检索上图中标记的信息。
【问题讨论】:
标签: python wmi pid wmi-query event-viewer