免費事件檢視器讀取工具

更新 發佈閱讀 11 分鐘

Windows Event Log 是調查中重要的東西,透過 LOG 才能看到駭客的軌跡,了解駭客一些行為的蛛絲馬跡。或電腦系統異常現象之LOG,亦可提前掌握,避免系統嚴重錯誤事件發生。

FullEventLogView,是一款專門用於查看Windows系統事件記錄的免費工具軟體,利用單一視窗就能夠輕鬆讀取Windows Event Log。可以讓使用者查看事件記錄中的詳細資訊,包括事件描述、事件識別碼、事件等級、事件來源、事件時間等重要資訊。

使用方式:兩種方法

1. 於cmd直接執行 FullEventLogView.exe,手動輸入各項欲查詢之參數 即可。

2. 若手動輸入麻煩,亦可將欲查詢之參數,先作成bat執行檔後,直接執行

不只可以存取本機電腦的事件記錄,亦可存取遠端電腦的事件記錄,使用者可以根據需要進行排序、篩選和搜尋。

亦可自訂查看模式,包括選擇事件記錄的時間範圍、過濾事件等級。來源、事件識別碼等等…

實例說明:

例1.  以參數查詢, 查詢條件為  log 日期為過去31日內,

event id 為 "41,21,11,6008”

Command line 輸入參數如下:

D:\>cd D:\LIN_Program_Files\FullELV

D:\LIN_Program_Files\FullELV>FullEventLogView

 /EventIDFilter 2  /EventIDFilterStr "41,21,11,6008"    /TimeFilter 1 /Last TimeFilterUnit 4 /LastTimeFilterValue 31   /SaveDirect

結果顯示如下:

vocus|新世代的創作平台


例2. 以參數查詢, 查詢條件為  log 日期期間為01-11-2024 To"02-12-2024,

event id  :" 36887, 7026,41,21,11”,並將查詢結果存入csv檔案

Command line 輸入參數如下

FullEventLogView /scomma "c:\EL_output-202412.csv" /EventIDFilter 2 /EventIDFilterStr "36887,7026,41,21,11" /FromTime "01-11-2024 00:00:00" /ToTime "02-12-2024 00:00:00" /SaveDirect

執行後,出力檔案(檔名為EL_output-202412.csv)內容如下:

Event Time,Record ID,Event ID,Level,Channel,Provider,Description,Opcode,Task,Keywords,Process ID,Thread ID,Computer,User,Log File
2024/12/10 下午 02:08:18.291,276047,36887,Error,System,Schannel,收到以下的嚴重警示: 70,,,0x8000000000000000,664,700,admin-HP,,
2024/12/10 下午 02:08:17.880,276046,36887,Error,System,Schannel,收到以下的嚴重警示: 70,,,0x8000000000000000,664,700,admin-HP,NT AUTHORITY\SYSTEM,
2024/12/10 下午 02:08:17.129,276045,36887,Error,System,Schannel,收到以下的嚴重警示: 70,,,0x8000000000000000,664,700,admin-HP,NT AUTHORITY\SYSTEM,
2024/12/10 下午 02:08:16.721,276044,36887,Error,System,Schannel,收到以下的嚴重警示: 70,,,0x8000000000000000,664,732,admin-HP,NT AUTHORITY\SYSTEM,
2024/12/10 下午 02:08:15.958,276043,36887,Error,System,Schannel,收到以下的嚴重警示: 70,,,0x8000000000000000,664,700,admin-HP,NT AUTHORITY\SYSTEM,
2024/12/10 下午 02:08:15.539,276042,36887,Error,System,Schannel,收到以下的嚴重警示: 70,,,0x8000000000000000,664,700,admin-HP,NT AUTHORITY\SYSTEM,
2024/12/10 下午 02:03:29.081,276011,36887,Error,System,Schannel,收到以下的嚴重警示: 70,,,0x8000000000000000,664,720,admin-HP,NT AUTHORITY\SYSTEM,
2024/12/10 下午 02:03:28.675,276009,36887,Error,System,Schannel,收到以下的嚴重警示: 70,,,0x8000000000000000,664,1324,admin-HP,NT AUTHORITY\SYSTEM,
2024/12/10 下午 02:03:10.983,275992,7026,Error,System,Service Control Manager,"下列開機啟動或系統啟動驅動程式無法載入:
bootsafe",,,傳統,652,656,admin-HP,,
2024/12/10 下午 02:03:08.641,3557,21,Information,Microsoft-Windows-TerminalServices-LocalSessionManager/Operational,Microsoft-Windows-TerminalServices-LocalSessionManager,"遠端桌面服務: 工作階段登入成功:

使用者: admin-HP\admin
工作階段識別碼: 1
來源網路位址: 本機",,,0x1000000000000000,672,1000,admin-HP,NT AUTHORITY\SYSTEM,


*** FullEventLogView.exe 各參數 應用說明 ***

* 1. LOG存在電腦 : /DataSource 2 /ComputerName MyComputer

Or 可指定例 ip 192.168.127.5;若不指定即查詢本機

*2. 來源LOG檔案之指定 :

/DataSource 3 /LogFolder "D:\evtLogBK_20211209" /LogFolderWildcard “Security.evtx"  /LogFolderWildcard "*"

[註] /LogFolder : 表示log存放之目錄

*3. 查詢結果出力檔案位置指定 : 例 /scomma "C:\EL_output-202412.csv"

*4. 來源LOG envent ID 指定 : 例 "4624,4625"

*5. 來源LOG Level :

/ShowCritical 1 /ShowError 1 /ShowWarning 0 /ShowInformation 0 /ShowUndefined 0 /ShowVerbose 0

[註] /ShowCritical 1: 表示欲查詢 ; 0: 表示不查詢

*6. 來源LOG Channel :

/ChannelFilter 2 /ChannelFilterStr "Security"

Or "Security,Application,System"

*7. 來源LOG 期間選定 : 例 /FromTime "02-01-2024 00:00:00" /ToTime "31-12-2024 00:00:00"

* 8. 來源LOG 最近期間選定 : 例 30天以內之LOG選出

/TimeFilter 1 /LastTimeFilterUnit 4 /LastTimeFilterValue 30

*9. 來源LOG目錄,或Log .evtx 檔之選擇

來源指定: 例如 /DataSource 3 /LogFolder "D:\evtLogBK_2024" /LogFolderWildcard "Security.evtx"

若上述不指定時,即由現行系統C: 內 event log 選出


總結:

FullEventLogView是一款免費的系統事件記錄查看工具,支援多種查看模式,包括本機、遠端和.evtx等備份檔案。它可以讓系統管理員或USER於command line直接輸入查詢,亦可做成bat執行檔,方便查看電腦系統事件記錄中的詳細資訊,並且具有篩選和搜尋等實用功能。藉由善用本程式,定期監視檢查系統事件記錄,可以提前預知風險,避免突然電腦系統故障發生,减少異常對應工時。因此,FullEventLogView是一個非常有用的軟體,值得應用。

---by linct-----

留言
avatar-img
linct的沙龍
80會員
299內容數
樂趣體驗紀錄,沙龍房間有歌唱,生活,科技
linct的沙龍的其他內容
2025/03/31
比爾·蓋茲於1999年出版的《數位神經系統》一書,至今仍具有參考價值。本文探討該書的核心概念,如何在當今的科技環境下應用數位神經系統,並提出一些需要調整的部分。
Thumbnail
2025/03/31
比爾·蓋茲於1999年出版的《數位神經系統》一書,至今仍具有參考價值。本文探討該書的核心概念,如何在當今的科技環境下應用數位神經系統,並提出一些需要調整的部分。
Thumbnail
2025/01/26
此程式利用批次檔(bat)結合vbscript,自動篩選Windows事件紀錄,並產生Excel報表,方便管理人員統計與分析系統事件。
Thumbnail
2025/01/26
此程式利用批次檔(bat)結合vbscript,自動篩選Windows事件紀錄,並產生Excel報表,方便管理人員統計與分析系統事件。
Thumbnail
2025/01/20
此程式 可將 CSV 檔案資料轉換並更新至 Excel 檔案,減少檔案大小並方便傳輸。程式可自訂 CSV、Excel 檔案路徑及更新範圍,多種儲存格式與應用場景,如讀取 TXT 檔案、保留 Excel 巨集公式及設定排程自動執行等。
Thumbnail
2025/01/20
此程式 可將 CSV 檔案資料轉換並更新至 Excel 檔案,減少檔案大小並方便傳輸。程式可自訂 CSV、Excel 檔案路徑及更新範圍,多種儲存格式與應用場景,如讀取 TXT 檔案、保留 Excel 巨集公式及設定排程自動執行等。
Thumbnail
看更多
你可能也想看
Thumbnail
香港私隱專員公公署今日4/2/2024就數碼港公司去年的資安事故發表了調查報告 報告原文: (https://www.pcpd.org.hk/english/news_events/media_statements/press_20240402.html) 事件源於數碼港向私隱專員公署通報資料外
Thumbnail
香港私隱專員公公署今日4/2/2024就數碼港公司去年的資安事故發表了調查報告 報告原文: (https://www.pcpd.org.hk/english/news_events/media_statements/press_20240402.html) 事件源於數碼港向私隱專員公署通報資料外
Thumbnail
Windows事件紀錄檔是電腦系統管理中一個重要的工具。透過定期檢視事件紀錄檔,使用者可以及早發現系統異常、追蹤問題根源,並掌握系統安全性狀況。本文介紹了事件紀錄的分類、各類事件篩選項目,及如何自訂檢視和自動執行篩檢作業,幫助使用者提高檢查效率,強化系統安全性,從而減少潛在的運作風險。
Thumbnail
Windows事件紀錄檔是電腦系統管理中一個重要的工具。透過定期檢視事件紀錄檔,使用者可以及早發現系統異常、追蹤問題根源,並掌握系統安全性狀況。本文介紹了事件紀錄的分類、各類事件篩選項目,及如何自訂檢視和自動執行篩檢作業,幫助使用者提高檢查效率,強化系統安全性,從而減少潛在的運作風險。
Thumbnail
在今日的數位時代,網路資安事件已成為全球關注的焦點。最近,聯成公司遭受的網路資安攻擊事件,不僅凸顯了資訊安全的重要性,也提醒我們對於核心技術的防護不能有絲毫懈怠。 2024年4月9日,聯成公司的部分資訊系統遭到駭客攻擊。公司發現網路傳輸異常後,迅速啟動資安防禦和復原機制。
Thumbnail
在今日的數位時代,網路資安事件已成為全球關注的焦點。最近,聯成公司遭受的網路資安攻擊事件,不僅凸顯了資訊安全的重要性,也提醒我們對於核心技術的防護不能有絲毫懈怠。 2024年4月9日,聯成公司的部分資訊系統遭到駭客攻擊。公司發現網路傳輸異常後,迅速啟動資安防禦和復原機制。
Thumbnail
李天明了解到大型電腦系統,譬如銀行系統,都設有反駭客小組,專門針對系統漏洞進行測試,確保系統的安全性。他認為,公司的ERP系統和其他核心系統也需要這樣一個小組來保障安全,特別是在最近發現了多處漏洞後,這種需求顯得尤為迫切。 李天明決定將這個建議告訴黃瑜。一天上午,他敲響了黃瑜辦公室的門,進
Thumbnail
李天明了解到大型電腦系統,譬如銀行系統,都設有反駭客小組,專門針對系統漏洞進行測試,確保系統的安全性。他認為,公司的ERP系統和其他核心系統也需要這樣一個小組來保障安全,特別是在最近發現了多處漏洞後,這種需求顯得尤為迫切。 李天明決定將這個建議告訴黃瑜。一天上午,他敲響了黃瑜辦公室的門,進
Thumbnail
這是一場修復文化與重建精神的儀式,觀眾不需要完全看懂《遊林驚夢:巧遇Hagay》,但你能感受心與土地團聚的渴望,也不急著在此處釐清或定義什麼,但你的在場感受,就是一條線索,關於如何找著自己的路徑、自己的聲音。
Thumbnail
這是一場修復文化與重建精神的儀式,觀眾不需要完全看懂《遊林驚夢:巧遇Hagay》,但你能感受心與土地團聚的渴望,也不急著在此處釐清或定義什麼,但你的在場感受,就是一條線索,關於如何找著自己的路徑、自己的聲音。
Thumbnail
背景:從冷門配角到市場主線,算力與電力被重新定價   小P從2008進入股市,每一個時期的投資亮點都不同,記得2009蘋果手機剛上市,當時蘋果只要在媒體上提到哪一間供應鏈,隔天股價就有驚人的表現,當時光學鏡頭非常熱門,因為手機第一次搭上鏡頭可以拍照,也造就傳統相機廠的殞落,如今手機已經全面普及,題
Thumbnail
背景:從冷門配角到市場主線,算力與電力被重新定價   小P從2008進入股市,每一個時期的投資亮點都不同,記得2009蘋果手機剛上市,當時蘋果只要在媒體上提到哪一間供應鏈,隔天股價就有驚人的表現,當時光學鏡頭非常熱門,因為手機第一次搭上鏡頭可以拍照,也造就傳統相機廠的殞落,如今手機已經全面普及,題
Thumbnail
本文分析導演巴里・柯斯基(Barrie Kosky)如何運用極簡的舞臺配置,將布萊希特(Bertolt Brecht)的「疏離效果」轉化為視覺奇觀與黑色幽默,探討《三便士歌劇》在當代劇場中的新詮釋,並藉由舞臺、燈光、服裝、音樂等多方面,分析該作如何在保留批判核心的同時,觸及觀眾的觀看位置與人性幽微。
Thumbnail
本文分析導演巴里・柯斯基(Barrie Kosky)如何運用極簡的舞臺配置,將布萊希特(Bertolt Brecht)的「疏離效果」轉化為視覺奇觀與黑色幽默,探討《三便士歌劇》在當代劇場中的新詮釋,並藉由舞臺、燈光、服裝、音樂等多方面,分析該作如何在保留批判核心的同時,觸及觀眾的觀看位置與人性幽微。
Thumbnail
著名遠端桌面軟體 AnyDesk 官方於今年 2月2日公告 該產品遭駭客入侵,因為被人發現使用者帳號密碼外洩並於駭客論壇兜售,實際被入侵的情況發生於更早,有使用的人請趕快做2件事: 1.請曾使用AnyDesk遠端連線軟體者,立即變更該服務密碼。 2.建議暫停使用AnyDesk遠端連線服務,並移除
Thumbnail
著名遠端桌面軟體 AnyDesk 官方於今年 2月2日公告 該產品遭駭客入侵,因為被人發現使用者帳號密碼外洩並於駭客論壇兜售,實際被入侵的情況發生於更早,有使用的人請趕快做2件事: 1.請曾使用AnyDesk遠端連線軟體者,立即變更該服務密碼。 2.建議暫停使用AnyDesk遠端連線服務,並移除
Thumbnail
5 月將於臺北表演藝術中心映演的「2026 北藝嚴選」《海妲・蓋柏樂》,由臺灣劇團「晃晃跨幅町」製作,本文將以從舞台符號、聲音與表演調度切入,討論海妲・蓋柏樂在父權社會結構下的困境,並結合榮格心理學與馮.法蘭茲對「阿尼姆斯」與「永恆少年」原型的分析,理解女人何以走向精神性的操控、毀滅與死亡。
Thumbnail
5 月將於臺北表演藝術中心映演的「2026 北藝嚴選」《海妲・蓋柏樂》,由臺灣劇團「晃晃跨幅町」製作,本文將以從舞台符號、聲音與表演調度切入,討論海妲・蓋柏樂在父權社會結構下的困境,並結合榮格心理學與馮.法蘭茲對「阿尼姆斯」與「永恆少年」原型的分析,理解女人何以走向精神性的操控、毀滅與死亡。
Thumbnail
前情提要: 記憶體分析在數位鑑識調查中為其重要,有時候駭客或者「有心人士」想要湮滅證據 or 毀屍滅跡時,會進行目標證據檔案(也就是被害人的電腦或伺服器)硬碟清除,格式化硬碟多次,洗掉整個犯案軌跡,這時候記憶體分析可能是此案找到證據的重要關鍵。 注意:本研究僅供使用自身電腦,伺服器 or 虛擬機
Thumbnail
前情提要: 記憶體分析在數位鑑識調查中為其重要,有時候駭客或者「有心人士」想要湮滅證據 or 毀屍滅跡時,會進行目標證據檔案(也就是被害人的電腦或伺服器)硬碟清除,格式化硬碟多次,洗掉整個犯案軌跡,這時候記憶體分析可能是此案找到證據的重要關鍵。 注意:本研究僅供使用自身電腦,伺服器 or 虛擬機
Thumbnail
Windows Event Log 是調查中重要的東西,透過 LOG 才能看到駭客的軌跡,了解駭客一些行為的蛛絲馬跡。或電腦系統異常現象之LOG,亦可提前掌握,避免系統嚴重錯誤事件發生。 FullEventLogView,是一款專門用於查看Windows系統事件記錄的免費工具軟體
Thumbnail
Windows Event Log 是調查中重要的東西,透過 LOG 才能看到駭客的軌跡,了解駭客一些行為的蛛絲馬跡。或電腦系統異常現象之LOG,亦可提前掌握,避免系統嚴重錯誤事件發生。 FullEventLogView,是一款專門用於查看Windows系統事件記錄的免費工具軟體
Thumbnail
利用總機每日外線通話紀錄所產出之紀錄檔案,一筆一筆抓出,並加以判斷是否異常,若有意常發生,將擷取該筆異常資料明細出力之,並email給相關管理者
Thumbnail
利用總機每日外線通話紀錄所產出之紀錄檔案,一筆一筆抓出,並加以判斷是否異常,若有意常發生,將擷取該筆異常資料明細出力之,並email給相關管理者
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News