Difference between revisions of "Truxton event create"

From truxwiki.com
Jump to navigation Jump to search
(Created page with "This creates an event object. You can use this to add records to the <code><nowiki>[</nowiki>Event<nowiki>]</nowiki></code> table in the database. =Syntax= <s...")
 
Line 26: Line 26:
 
   truxton_event_set_end( event_handle, get_ticks( "2017-01-04T12:00:00-05:00" ) );
 
   truxton_event_set_end( event_handle, get_ticks( "2017-01-04T12:00:00-05:00" ) );
 
   truxton_event_set_type( event_handle, EVENT_TYPE_ADDED_BY_ANALYST );
 
   truxton_event_set_type( event_handle, EVENT_TYPE_ADDED_BY_ANALYST );
   truxton_event_set_media( event_handle, media_id );
+
   truxton_event_set_media_id( event_handle, media_id );
 
   truxton_event_set_file_id( event_handle, file_id );
 
   truxton_event_set_file_id( event_handle, file_id );
  

Revision as of 12:59, 12 November 2020

This creates an event object. You can use this to add records to the [Event] table in the database.

Syntax

uint64_t truxton_event_create( uint64_t truxton_handle );

Parameters

truxton_handle

The Truxton instance this event will belong. This handle comes from calling truxton_create().

Return value

A handle to an event object.

Sample

void initialize_investigation(uint64_t truxton, char const * media_id, char const * file_id)
{
   uint64_t event_handle = truxton_event_create(truxton);

   truxton_event_set_name( event_handle, "Phase 1" );
   truxton_event_set_description( event_handle, "As described by SA Barnett" );
   truxton_event_set_start( event_handle, get_ticks( "2016-07-31T12:00:00-05:00" ) );
   truxton_event_set_end( event_handle, get_ticks( "2017-01-04T12:00:00-05:00" ) );
   truxton_event_set_type( event_handle, EVENT_TYPE_ADDED_BY_ANALYST );
   truxton_event_set_media_id( event_handle, media_id );
   truxton_event_set_file_id( event_handle, file_id );

   truxton_event_save( event_handle );

   char id[ 65 ];

   truxton_event_get_id( event_handle, id, sizeof( id ) );

   printf( "Event ID is %s\n", id );

   truxton_event_destroy(artifact);
}