Event ID 10
| # | Field | Type | Display name | Description |
|---|---|---|---|---|
| 1 | _time | DATE | 시각 | |
| 2 | log_type | STRING | 로그유형 | 예: Process accessed |
| 3 | emp_key | STRING | 사번 | |
| 4 | emp_name | STRING | 성명 | |
| 5 | host_ip | IP | 호스트IP | |
| 6 | computer | STRING | 호스트명 | 예: demo.acme.com |
| 7 | user | STRING | 계정 | 예: NT AUTHORITY\\SYSTEM |
| 8 | pid | LONG | PID | 예: 26828 |
| 9 | tid | LONG | 스레드ID | 예: 27392 |
| 10 | image_path | STRING | 이미지경로 | 예: C:\\Windows\\system32\\taskhostw.exe |
| 11 | target_pid | LONG | 대상PID | 예: 24440 |
| 12 | target_image_path | STRING | 대상이미지경로 | 예: C:\\Windows\\Microsoft.NET\\Framework64\\v4.0.30319\\NGenTask.exe |
| 13 | target_user | STRING | 대상계정 | 예: NT AUTHORITY\\SYSTEM |
| 14 | call_trace | STRING | 호출트레이스 | 예: C:\\Windows\\SYSTEM32\\ntdll.dll+9e9c4 |
| 15 | pguid | STRING | 프로세스GUID | 예: {51a1bb4b-adfc-6649-37aa-000000001300} |
| 16 | target_pguid | STRING | 대상프로세스GUID | 예: {51a1bb4b-adfc-6649-3caa-000000001300} |