간단한 증거수집기를 만들고 있는데요...
저는 지금 프로세스 정보 수집부분을 맡고 있고여...
대상 OS는 WIN XP 모든 버전이구여. WIN32 API로 작업하고 있습니다.
구현 부분에 대해서는 직접 API를 호출하는 방법대신 외부 유틸리티의 output을 재가공해서 새로운 포맷을 로그로 출력하는 부분을 맞았습니다.
이를 위해 간단한 로그 파서를 제작하려고 하는데 웹상이나 주위에서 마땅한 조언을 얻지 못하여
이렇게 글을 올립니다...잘 부탁드려용^^
첨부사진 1,2 에서 빨간색 줄친 Column 중에서...
data.txt 에서 name(해당 process의 이름) cpu time(해당 프로세스의 할당 시간) 의 column 정보만 쏙 빼고
data2.txt 에서 해당 프로세스의 pid( data.txt에서 해당 프로세스의 pid를 얻을수 있으므로)에 의해 열려있는 포트 column만 쫙 빼서 새로운 출력을 뽑을려구 하는데...