Windowsログイベント内の文の一部を解析する正規表現を作成しようとしています。
例として、EventCode=7035は以下を生成します。
The Network Location Awareness (NLA) service was.....sent a start
The Network Connection service was....sent a stop
The HTTP service was....sent a start
The HTTP service was....sent a stop
etc...
解析したいのは、「The」と「service」の間の情報だけでなく、作業の開始または停止です。
そうすれば、開始または停止したサービスのリストを作成できます。
これについての考え?