Windows 事件日志 SystemTime 格式

Windows 事件日志 SystemTime 格式

以下时间戳是在 Windows 安全日志期间创建的

TimeCreated 

   [ SystemTime]  2013-10-07T07:31:09.122037600Z 

在这个时间戳中,我不明白哪个122037600Z部分是什么意思?它们代表毫秒还是其他什么?请帮我一下。

Placeholder
String  Meaning
YYYY    four-digit year
MM  two-digit month (01=January, etc.)
DD  two-digit day of month (01 through 31)
hh  two digits of hour (00 through 23)
mm  two digits of minute (00 through 59)
ss  two digits of second (00 through 59)
s   one or more digits representing a decimal fraction of a second
TZD time zone designator (“Z” or +hh:mm or -hh:mm)

答案1

它们代表毫秒或者类似的单位吗?

是的...Windows 底层系统时间格式中秒的分数基于 100ns 间隔(因此最后两位数字为零)。

答案2

这是时间戳的标准 ISO 格式。小数点后的部分是秒的小数部分,末尾的 Z 是时区(在本例中表示采用 UTC)。

相关内容