Мне нужно написать приложение для захвата журнала событий для System/Applications. Другим требованием является то, что мне нужно каждую минуту читать журнал событий, чтобы захватить новые журналы событий, так как я читал последний раз. В настоящее время я планирую использовать С# для реализации вместо С++.
С этим я прочитал несколько веб-страниц, и если я правильно понял, я могу использовать либо WMI, либо класс EventLog для чтения журнала событий. Мне кажется, что я могу получать уведомления, когда новый журнал событий добавляется с использованием класса EventLog, но я не был уверен, что это лучше, чем использование WMI. Если мое понимание правильное, я хотел бы знать, каким образом я должен взять?
Пожалуйста, дайте мне несколько советов. Спасибо.