免費事件檢視器讀取工具

更新 發佈閱讀 11 分鐘

Windows Event Log 是調查中重要的東西,透過 LOG 才能看到駭客的軌跡,了解駭客一些行為的蛛絲馬跡。或電腦系統異常現象之LOG,亦可提前掌握,避免系統嚴重錯誤事件發生。

FullEventLogView,是一款專門用於查看Windows系統事件記錄的免費工具軟體,利用單一視窗就能夠輕鬆讀取Windows Event Log。可以讓使用者查看事件記錄中的詳細資訊,包括事件描述、事件識別碼、事件等級、事件來源、事件時間等重要資訊。

使用方式:兩種方法

1. 於cmd直接執行 FullEventLogView.exe,手動輸入各項欲查詢之參數 即可。

2. 若手動輸入麻煩,亦可將欲查詢之參數,先作成bat執行檔後,直接執行

不只可以存取本機電腦的事件記錄,亦可存取遠端電腦的事件記錄,使用者可以根據需要進行排序、篩選和搜尋。

亦可自訂查看模式,包括選擇事件記錄的時間範圍、過濾事件等級。來源、事件識別碼等等…

實例說明:

例1.  以參數查詢, 查詢條件為  log 日期為過去31日內,

event id 為 "41,21,11,6008”

Command line 輸入參數如下:

D:\>cd D:\LIN_Program_Files\FullELV

D:\LIN_Program_Files\FullELV>FullEventLogView

 /EventIDFilter 2  /EventIDFilterStr "41,21,11,6008"    /TimeFilter 1 /Last TimeFilterUnit 4 /LastTimeFilterValue 31   /SaveDirect

結果顯示如下:

raw-image


例2. 以參數查詢, 查詢條件為  log 日期期間為01-11-2024 To"02-12-2024,

event id  :" 36887, 7026,41,21,11”,並將查詢結果存入csv檔案

Command line 輸入參數如下

FullEventLogView /scomma "c:\EL_output-202412.csv" /EventIDFilter 2 /EventIDFilterStr "36887,7026,41,21,11" /FromTime "01-11-2024 00:00:00" /ToTime "02-12-2024 00:00:00" /SaveDirect

執行後,出力檔案(檔名為EL_output-202412.csv)內容如下:

Event Time,Record ID,Event ID,Level,Channel,Provider,Description,Opcode,Task,Keywords,Process ID,Thread ID,Computer,User,Log File
2024/12/10 下午 02:08:18.291,276047,36887,Error,System,Schannel,收到以下的嚴重警示: 70,,,0x8000000000000000,664,700,admin-HP,,
2024/12/10 下午 02:08:17.880,276046,36887,Error,System,Schannel,收到以下的嚴重警示: 70,,,0x8000000000000000,664,700,admin-HP,NT AUTHORITY\SYSTEM,
2024/12/10 下午 02:08:17.129,276045,36887,Error,System,Schannel,收到以下的嚴重警示: 70,,,0x8000000000000000,664,700,admin-HP,NT AUTHORITY\SYSTEM,
2024/12/10 下午 02:08:16.721,276044,36887,Error,System,Schannel,收到以下的嚴重警示: 70,,,0x8000000000000000,664,732,admin-HP,NT AUTHORITY\SYSTEM,
2024/12/10 下午 02:08:15.958,276043,36887,Error,System,Schannel,收到以下的嚴重警示: 70,,,0x8000000000000000,664,700,admin-HP,NT AUTHORITY\SYSTEM,
2024/12/10 下午 02:08:15.539,276042,36887,Error,System,Schannel,收到以下的嚴重警示: 70,,,0x8000000000000000,664,700,admin-HP,NT AUTHORITY\SYSTEM,
2024/12/10 下午 02:03:29.081,276011,36887,Error,System,Schannel,收到以下的嚴重警示: 70,,,0x8000000000000000,664,720,admin-HP,NT AUTHORITY\SYSTEM,
2024/12/10 下午 02:03:28.675,276009,36887,Error,System,Schannel,收到以下的嚴重警示: 70,,,0x8000000000000000,664,1324,admin-HP,NT AUTHORITY\SYSTEM,
2024/12/10 下午 02:03:10.983,275992,7026,Error,System,Service Control Manager,"下列開機啟動或系統啟動驅動程式無法載入:
bootsafe",,,傳統,652,656,admin-HP,,
2024/12/10 下午 02:03:08.641,3557,21,Information,Microsoft-Windows-TerminalServices-LocalSessionManager/Operational,Microsoft-Windows-TerminalServices-LocalSessionManager,"遠端桌面服務: 工作階段登入成功:

使用者: admin-HP\admin
工作階段識別碼: 1
來源網路位址: 本機",,,0x1000000000000000,672,1000,admin-HP,NT AUTHORITY\SYSTEM,


*** FullEventLogView.exe 各參數 應用說明 ***

* 1. LOG存在電腦 : /DataSource 2 /ComputerName MyComputer

Or 可指定例 ip 192.168.127.5;若不指定即查詢本機

*2. 來源LOG檔案之指定 :

/DataSource 3 /LogFolder "D:\evtLogBK_20211209" /LogFolderWildcard “Security.evtx"  /LogFolderWildcard "*"

[註] /LogFolder : 表示log存放之目錄

*3. 查詢結果出力檔案位置指定 : 例 /scomma "C:\EL_output-202412.csv"

*4. 來源LOG envent ID 指定 : 例 "4624,4625"

*5. 來源LOG Level :

/ShowCritical 1 /ShowError 1 /ShowWarning 0 /ShowInformation 0 /ShowUndefined 0 /ShowVerbose 0

[註] /ShowCritical 1: 表示欲查詢 ; 0: 表示不查詢

*6. 來源LOG Channel :

/ChannelFilter 2 /ChannelFilterStr "Security"

Or "Security,Application,System"

*7. 來源LOG 期間選定 : 例 /FromTime "02-01-2024 00:00:00" /ToTime "31-12-2024 00:00:00"

* 8. 來源LOG 最近期間選定 : 例 30天以內之LOG選出

/TimeFilter 1 /LastTimeFilterUnit 4 /LastTimeFilterValue 30

*9. 來源LOG目錄,或Log .evtx 檔之選擇

來源指定: 例如 /DataSource 3 /LogFolder "D:\evtLogBK_2024" /LogFolderWildcard "Security.evtx"

若上述不指定時,即由現行系統C: 內 event log 選出


總結:

FullEventLogView是一款免費的系統事件記錄查看工具,支援多種查看模式,包括本機、遠端和.evtx等備份檔案。它可以讓系統管理員或USER於command line直接輸入查詢,亦可做成bat執行檔,方便查看電腦系統事件記錄中的詳細資訊,並且具有篩選和搜尋等實用功能。藉由善用本程式,定期監視檢查系統事件記錄,可以提前預知風險,避免突然電腦系統故障發生,减少異常對應工時。因此,FullEventLogView是一個非常有用的軟體,值得應用。

---by linct-----

留言
avatar-img
留言分享你的想法!
avatar-img
linct的沙龍
73會員
235內容數
樂趣體驗紀錄,沙龍房間有歌唱,生活,科技
linct的沙龍的其他內容
2025/03/31
比爾·蓋茲於1999年出版的《數位神經系統》一書,至今仍具有參考價值。本文探討該書的核心概念,如何在當今的科技環境下應用數位神經系統,並提出一些需要調整的部分。
Thumbnail
2025/03/31
比爾·蓋茲於1999年出版的《數位神經系統》一書,至今仍具有參考價值。本文探討該書的核心概念,如何在當今的科技環境下應用數位神經系統,並提出一些需要調整的部分。
Thumbnail
2025/01/26
此程式利用批次檔(bat)結合vbscript,自動篩選Windows事件紀錄,並產生Excel報表,方便管理人員統計與分析系統事件。
Thumbnail
2025/01/26
此程式利用批次檔(bat)結合vbscript,自動篩選Windows事件紀錄,並產生Excel報表,方便管理人員統計與分析系統事件。
Thumbnail
2025/01/20
此程式 可將 CSV 檔案資料轉換並更新至 Excel 檔案,減少檔案大小並方便傳輸。程式可自訂 CSV、Excel 檔案路徑及更新範圍,多種儲存格式與應用場景,如讀取 TXT 檔案、保留 Excel 巨集公式及設定排程自動執行等。
Thumbnail
2025/01/20
此程式 可將 CSV 檔案資料轉換並更新至 Excel 檔案,減少檔案大小並方便傳輸。程式可自訂 CSV、Excel 檔案路徑及更新範圍,多種儲存格式與應用場景,如讀取 TXT 檔案、保留 Excel 巨集公式及設定排程自動執行等。
Thumbnail
看更多
你可能也想看
Thumbnail
還在煩惱平凡日常該如何增添一點小驚喜嗎?全家便利商店這次聯手超萌的馬來貘,推出黑白配色的馬來貘雪糕,不僅外觀吸睛,層次豐富的雙層口味更是讓人一口接一口!本文將帶你探索馬來貘雪糕的多種創意吃法,從簡單的豆漿燕麥碗、藍莓果昔,到大人系的奇亞籽布丁下午茶,讓可愛的馬來貘陪你度過每一餐,增添生活中的小確幸!
Thumbnail
還在煩惱平凡日常該如何增添一點小驚喜嗎?全家便利商店這次聯手超萌的馬來貘,推出黑白配色的馬來貘雪糕,不僅外觀吸睛,層次豐富的雙層口味更是讓人一口接一口!本文將帶你探索馬來貘雪糕的多種創意吃法,從簡單的豆漿燕麥碗、藍莓果昔,到大人系的奇亞籽布丁下午茶,讓可愛的馬來貘陪你度過每一餐,增添生活中的小確幸!
Thumbnail
Windows事件紀錄檔是電腦系統管理中一個重要的工具。透過定期檢視事件紀錄檔,使用者可以及早發現系統異常、追蹤問題根源,並掌握系統安全性狀況。本文介紹了事件紀錄的分類、各類事件篩選項目,及如何自訂檢視和自動執行篩檢作業,幫助使用者提高檢查效率,強化系統安全性,從而減少潛在的運作風險。
Thumbnail
Windows事件紀錄檔是電腦系統管理中一個重要的工具。透過定期檢視事件紀錄檔,使用者可以及早發現系統異常、追蹤問題根源,並掌握系統安全性狀況。本文介紹了事件紀錄的分類、各類事件篩選項目,及如何自訂檢視和自動執行篩檢作業,幫助使用者提高檢查效率,強化系統安全性,從而減少潛在的運作風險。
Thumbnail
Windows Event Log 是調查中重要的東西,透過 LOG 才能看到駭客的軌跡,了解駭客一些行為的蛛絲馬跡。或電腦系統異常現象之LOG,亦可提前掌握,避免系統嚴重錯誤事件發生。 FullEventLogView,是一款專門用於查看Windows系統事件記錄的免費工具軟體
Thumbnail
Windows Event Log 是調查中重要的東西,透過 LOG 才能看到駭客的軌跡,了解駭客一些行為的蛛絲馬跡。或電腦系統異常現象之LOG,亦可提前掌握,避免系統嚴重錯誤事件發生。 FullEventLogView,是一款專門用於查看Windows系統事件記錄的免費工具軟體
Thumbnail
李天明了解到大型電腦系統,譬如銀行系統,都設有反駭客小組,專門針對系統漏洞進行測試,確保系統的安全性。他認為,公司的ERP系統和其他核心系統也需要這樣一個小組來保障安全,特別是在最近發現了多處漏洞後,這種需求顯得尤為迫切。 李天明決定將這個建議告訴黃瑜。一天上午,他敲響了黃瑜辦公室的門,進
Thumbnail
李天明了解到大型電腦系統,譬如銀行系統,都設有反駭客小組,專門針對系統漏洞進行測試,確保系統的安全性。他認為,公司的ERP系統和其他核心系統也需要這樣一個小組來保障安全,特別是在最近發現了多處漏洞後,這種需求顯得尤為迫切。 李天明決定將這個建議告訴黃瑜。一天上午,他敲響了黃瑜辦公室的門,進
Thumbnail
在今日的數位時代,網路資安事件已成為全球關注的焦點。最近,聯成公司遭受的網路資安攻擊事件,不僅凸顯了資訊安全的重要性,也提醒我們對於核心技術的防護不能有絲毫懈怠。 2024年4月9日,聯成公司的部分資訊系統遭到駭客攻擊。公司發現網路傳輸異常後,迅速啟動資安防禦和復原機制。
Thumbnail
在今日的數位時代,網路資安事件已成為全球關注的焦點。最近,聯成公司遭受的網路資安攻擊事件,不僅凸顯了資訊安全的重要性,也提醒我們對於核心技術的防護不能有絲毫懈怠。 2024年4月9日,聯成公司的部分資訊系統遭到駭客攻擊。公司發現網路傳輸異常後,迅速啟動資安防禦和復原機制。
Thumbnail
香港私隱專員公公署今日4/2/2024就數碼港公司去年的資安事故發表了調查報告 報告原文: (https://www.pcpd.org.hk/english/news_events/media_statements/press_20240402.html) 事件源於數碼港向私隱專員公署通報資料外
Thumbnail
香港私隱專員公公署今日4/2/2024就數碼港公司去年的資安事故發表了調查報告 報告原文: (https://www.pcpd.org.hk/english/news_events/media_statements/press_20240402.html) 事件源於數碼港向私隱專員公署通報資料外
Thumbnail
著名遠端桌面軟體 AnyDesk 官方於今年 2月2日公告 該產品遭駭客入侵,因為被人發現使用者帳號密碼外洩並於駭客論壇兜售,實際被入侵的情況發生於更早,有使用的人請趕快做2件事: 1.請曾使用AnyDesk遠端連線軟體者,立即變更該服務密碼。 2.建議暫停使用AnyDesk遠端連線服務,並移除
Thumbnail
著名遠端桌面軟體 AnyDesk 官方於今年 2月2日公告 該產品遭駭客入侵,因為被人發現使用者帳號密碼外洩並於駭客論壇兜售,實際被入侵的情況發生於更早,有使用的人請趕快做2件事: 1.請曾使用AnyDesk遠端連線軟體者,立即變更該服務密碼。 2.建議暫停使用AnyDesk遠端連線服務,並移除
Thumbnail
利用總機每日外線通話紀錄所產出之紀錄檔案,一筆一筆抓出,並加以判斷是否異常,若有意常發生,將擷取該筆異常資料明細出力之,並email給相關管理者
Thumbnail
利用總機每日外線通話紀錄所產出之紀錄檔案,一筆一筆抓出,並加以判斷是否異常,若有意常發生,將擷取該筆異常資料明細出力之,並email給相關管理者
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News