예제 #1
0
 internal BinaryXml(byte[] bytes, int chunkOffset, int offset, int size)
 {
     TemplateInstance = new BinXmlTemplateInstance(bytes, chunkOffset, offset + 0x04);
     ProviderName = TemplateInstance.TemplateInstanceData.ValueArray[14];
     Guid = TemplateInstance.TemplateInstanceData.ValueArray[15];
     EventId = TemplateInstance.TemplateInstanceData.ValueArray[3];
     Verson = TemplateInstance.TemplateInstanceData.ValueArray[11];
     Level = TemplateInstance.TemplateInstanceData.ValueArray[0];
     Task = TemplateInstance.TemplateInstanceData.ValueArray[2];
     Opcode = TemplateInstance.TemplateInstanceData.ValueArray[1];
     Keywords = TemplateInstance.TemplateInstanceData.ValueArray[4];
     TimeCreated = TemplateInstance.TemplateInstanceData.ValueArray[6];
     EventRecordId = TemplateInstance.TemplateInstanceData.ValueArray[10];
     ActivityId = TemplateInstance.TemplateInstanceData.ValueArray[7];
     ProcessId = TemplateInstance.TemplateInstanceData.ValueArray[8];
     ThreadId = TemplateInstance.TemplateInstanceData.ValueArray[9];
     Channel = TemplateInstance.TemplateInstanceData.ValueArray[16];
     UserId = TemplateInstance.TemplateInstanceData.ValueArray[12];
 }
예제 #2
0
 internal BinaryXml(byte[] bytes, int chunkOffset, int offset, int size)
 {
     TemplateInstance = new BinXmlTemplateInstance(bytes, chunkOffset, offset + 0x04);
     ProviderName     = TemplateInstance.TemplateInstanceData.ValueArray[14];
     Guid             = TemplateInstance.TemplateInstanceData.ValueArray[15];
     EventId          = TemplateInstance.TemplateInstanceData.ValueArray[3];
     Verson           = TemplateInstance.TemplateInstanceData.ValueArray[11];
     Level            = TemplateInstance.TemplateInstanceData.ValueArray[0];
     Task             = TemplateInstance.TemplateInstanceData.ValueArray[2];
     Opcode           = TemplateInstance.TemplateInstanceData.ValueArray[1];
     Keywords         = TemplateInstance.TemplateInstanceData.ValueArray[4];
     TimeCreated      = TemplateInstance.TemplateInstanceData.ValueArray[6];
     EventRecordId    = TemplateInstance.TemplateInstanceData.ValueArray[10];
     ActivityId       = TemplateInstance.TemplateInstanceData.ValueArray[7];
     ProcessId        = TemplateInstance.TemplateInstanceData.ValueArray[8];
     ThreadId         = TemplateInstance.TemplateInstanceData.ValueArray[9];
     Channel          = TemplateInstance.TemplateInstanceData.ValueArray[16];
     UserId           = TemplateInstance.TemplateInstanceData.ValueArray[12];
 }