具体来说,就是安全日志文件:%systemroot%\system32\config\SecEvent.EVT 
系统日志文件:%systemroot%\system32\config\SysEvent.EVT 
应用程序日志文件:%systemroot%\system32\config\AppEvent.EVT 我用UltraEdit打开看,它们格式基本上差不多,文本均以Unicode编码,但其它部分则不知具体字节表示什么意思,有谁知道?或者提供一个网址,指条路也行。