读取NTFS USN日志的模块。
ntfsjournal的Python项目详细描述
示例:
导入ntfsjournal ntfsjournal.get('c',ntfsjournal.usn_reason_file_delete)
上述脚本将获取驱动器C的删除日志。
其他过滤器:
ntfsjournal.usn_全部原因 ntfsjournal.usn_关闭原因 ntfsjournal.usn_原因数据扩展 ntfsjournal.usn\u原因数据覆盖 ntfsjournal.usn_原因更改 ntfsjournal.usn_创建原因文件 ntfsjournal.usn_删除原因文件 ntfsjournal.usn_reason_hard_link_更改 ntfsjournal.usn_reason_rename_new_名称 ntfsjournal.usn_reason_rename_old_名称 ntfsjournal.usn_reason_security_更改