見出し画像

TWLogAIAN:Windowsイベントログに対応できた

今朝は4時半から開発開始です。昨日、近くの温泉に行ったので疲れも取れて快調です。
昨日から作っているWindowsイベントログ対応の続きです。evtx形式のファイルから読み込むことは昨日できました。今朝はWindows環境でwevtutilコマンドと使って読み込み処理と作りました。

の応用でわりと簡単にできました。実行した時にコマンドプロンプトのWindowが表示されますが、実況中がわかってよいので、このままにしておきます。

Windowsイベントログ

wevtutilコマンドで取得した時の生のログは、

Windows イベントの生ログ

のような感じでXMLになりますがevtx形式のファイルから読み込んだ時は、

evtx形式のログの場合

のようにJSONになります。統一でいればよいですが、とりあえず、このまま
にしておきます。他によいパッケージを見つけたら考えます。
この開発中に気がついたのですがevtx形式のファイルは妙にサイズが大きいです。

evtx形式のファイルが巨大

で配布しているサンプルのevtx形式のログファイルですが、元のファイルが1.1MB、ZIP圧縮すると22KB、中身をJSONにすると337KBです。
全部読み込めているか不安になりますが、詳しく調べるのは別の機会にします。
ここまでできたので

のようなログ分析に使えるのかなと思っています。

この開発は、

です。
これで今の時点で思いついたアイデアは全部作ったので、v1.1.0をリリースしようと思います。

明日に続く

開発のための諸経費(機材、Appleの開発者、サーバー運用)に利用します。 ソフトウェアのマニュアルをnoteの記事で提供しています。 サポートによりnoteの運営にも貢献できるのでよろしくお願います。