我想开始记录 wevtutil.exe 使用情况的进程命令行,但我不确定如何实现这一点。
目前它看起来如下所示:
Process Information:
New Process ID: <process_id>
New Process Name: <path\to\wevtutil.exe>
Token Elevation Type: <type>
Creator Process ID: <creator_process_id>
Process Command Line: <-blank->
如果可能的话,有人能告诉我如何实现此功能吗?