unix 服务器/var/adm/wtmpx
一条日志记录 372 字节
000-031 32 /* 用户登录名 */
032-035 4 /* inittab id */
036-067 32 /* device name (console, lnxx) */ //这是什么作用?
068-071 4 /* 进程ID*/
072-073 2 /* 登录类型7-登入,8登出 */
074-075 2 /* process termination*/
076-077 2 /* exit status*/
2 /* 这是C数据类型补齐产生的空位*/
080-083 4 /* 登录时刻*//*单位是秒 */ //1970年到现在的秒数,怎么可能用4个字节表示完呢?
084-087 4 /* and microseconds */
088-091 4 /* session ID, used for windowing */
092-111 20 /* reserved for future use */
112-113 2 /* significant length of ut_host */
114-370 257 /* 登录IP*/ //为什么不是256呢?
371-371 1