Windows Log Inspector
자신을 설명하는 이벤트 로그
추측하지 않고 Windows 이벤트 로그를 읽어보세요. 라이브 채널, 다른 PC에서 가져온 .evtx 파일 및 손상된 로그를 열고 각 이벤트 ID의 의미를 설명하고 실시간으로 경고합니다. 무료 평가판.
Full seller details: Legal information.

다른 컴퓨터에서 가져온 라이브 채널이나 .evtx 파일을 열고 300,000개의 레코드를 중요한 소수로 줄인 다음 이벤트 ID를 검색하는 대신 일반 영어로 읽어보세요.
로그는 어려운 부분이 아닙니다. 숫자의 벽은
기계가 충돌하고, 서비스가 중단되고, 누군가 침입했으며, 이에 대한 답은 이벤트 로그 어딘가에 있습니다. 당신이 만나는 것은 의미가 첨부되지 않은 숫자 목록, 생각하는 데 1분 정도 걸리는 필터 대화 상자, 그리고 - 로그가 다른 컴퓨터에서 나온 순간 - "이벤트 ID에 대한 설명을 찾을 수 없습니다"라는 줄입니다. 마지막 것은 버그가 아닙니다. 메시지 텍스트는 공급자의 DLL에 있고 해당 공급자가 설치되지 않은 컴퓨터에는 있습니다. 이는 어쨌든 파일을 읽고 자체 참조를 전달하므로 Windows에서 이에 대해 아무 말도 하지 않는 경우에도 이벤트에 의미가 있습니다.
How to use it
가지고 있는 것은 무엇이든 열어보세요
라이브 채널 우선 - 애플리케이션, 시스템, 보안, 설정 및 애플리케이션 및 서비스 아래의 모든 로그. 그런 다음 .evtx 및 .evt 파일: 작년의 아카이브, 동료가 압축하여 이메일로 보낸 로그, 더 이상 부팅되지 않는 시스템에서 가져온 파일. 먼저 가져오거나 변환할 항목은 없습니다.
중요한 몇 줄로 줄이세요.
필터는 나중에 적용되지 않고 Windows에 쿼리로 전달되므로 자체 측정에서는 34,232개 중 615개의 레코드가 49밀리초 만에 반환되었습니다. 텍스트를 검색하고, 두 개의 로그를 시간별로 정렬된 하나의 타임라인으로 병합하고, 탭과 해당 필터를 다시 만드는 대신 다음 주에 다시 열 수 있는 작업 공간으로 저장하세요.
이벤트가 실제로 무엇을 의미하는지 알아보세요.
181개의 기사에 대한 내장된 참조는 일반적인 단어로 일반적인 이벤트를 설명하고 해당 매개변수(로그온 유형 3이 무엇인지, 4625에 상태 코드가 있는 이유, 6008에서 기계가 어떻게 다운되었는지에 대해 설명)를 해독합니다. 라이브 Windows 11 로그에서는 항목의 94.6%를 차지했습니다.
Benefits

다른 사람의 로그에 "설명을 찾을 수 없음"이라는 메시지가 표시되지 않습니다.
서버에서 .evtx를 복사하여 자신의 노트북에서 열면 항목이 문장으로 읽혀집니다. 여기에 공급자가 설치되어 있지 않기 때문에 Windows에서 메시지를 렌더링할 수 없는 경우 참조는 이벤트가 무엇인지, 해당 필드의 의미를 채우므로 전송된 파일은 열어볼 가치가 있습니다.
손상된 로그도 열림
파일의 헤더가 파괴되면 일반 경로는 이를 거부하고 대부분의 시청자는 거기서 멈춥니다. 서명 스캔은 헤더를 신뢰하는 대신 레코드 청크에 대한 파일을 탐색합니다. 의도적으로 손상된 테스트 파일에서 1.5초 만에 316개의 청크와 23,367개의 레코드를 복구했습니다. 사람들이 다른 곳에서 법의학적 비용을 지불하는 경우도 마찬가지입니다.


창을 닫아도 계속 지켜보고 있어요
규칙(이벤트 ID, 채널, 소스)을 작성하고 해당 이벤트가 발생하면 트레이 경고를 받으세요. 실패한 로그온, 디스크 경고, 계속해서 다시 시작되는 서비스는 다음 주에 스크롤하는 사람이 발견하는 대신 계속해서 발생하는 동안 사용자에게 전달됩니다.
사람들이 사용하는 이유
대용량 로그는 계속 응답합니다.
300,000개의 레코드 파일이 약 4초 만에 색인화되었으며 페이징하는 동안 9MB의 공간을 차지했습니다. 34,000개 이벤트 채널의 어느 지점으로든 점프하는 데는 한 자릿수 밀리초가 걸렸습니다. 사용자가 보고 있지 않은 것 중 아무것도 메모리에 로드되지 않습니다.
작업이 계속되는 곳으로 내보내기
보고서용 CSV, Excel, HTML 및 PDF, 그리고 이벤트를 쿼리하거나 보관해야 하는 경우 Microsoft SQL Server로 바로 이동: 23,317개의 이벤트가 3.5초 만에 테이블에 도착했으며 이후 독립 클라이언트를 통해 행 개수가 확인되었습니다.
재부팅 후에도 설정이 유지됩니다.
탭, 소스 및 필터는 작업 공간 파일로 저장되며 선택 항목을 스냅샷으로 고정하여 전송할 수 있습니다. 조사를 재개하는 것은 두 번 클릭하는 것뿐이지, 메모리에서 동일한 필터를 다시 작성하는 데 20분이 소요되는 것이 아닙니다.
자주 묻는 질문
System Requirements
Windows Log Inspector
Languages
3.2
72 Mb
June 21, 2026
- Windows 11/10/8.1/8/7 (32/64 bit)
- Intel i3, AMD Ryzen 5 or above
- 4 GB of RAM or above
- NVIDIA® GeForce® series 8 and 8M, Intel® HD Graphics 2000, Quadro FX 4800, Quadro FX 5600, AMD Radeon™ R600, Mobility Radeon™ HD 4330, Mobility FirePro™ series, Radeon™ R5 M230 or higher graphics card with up-to-date drivers
- 1280 × 768 screen resolution, 32-bit color
- 1 GB of free hard disk space or above
GRT requirements trial note