Como ler um arquivo ETL

Códigos binários com senha hackeada

Os arquivos ETL podem ser lidos usando Tracerpt e Event Viewer.

Crédito da imagem: aetb / iStock / Getty Images

O Microsoft Windows registra avisos de aplicativo e de nível de sistema, erros ou outros eventos em um arquivo binário denominado log de rastreamento de eventos, ou ETL, que pode então ser usado para solucionar problemas potenciais. Visualizadores especiais são necessários para analisar o conteúdo de um arquivo ETL em informações úteis. Felizmente, o Microsoft Windows possui dois programas integrados que podem fazer isso. Esses programas são o Tracerpt e o Event Viewer.

Localização do arquivo ETL

Os logs de rastreamento de eventos são armazenados na pasta "Panther" do diretório do Windows no disco rígido do computador ("C: \ Windows \ Panther"). Outros logs podem ser encontrados em "C: \ Windows \ Logs."

Vídeo do dia

Tracerpt

Tracerpt é uma ferramenta de linha de comando que analisa o conteúdo de um arquivo ETL e o salva em um texto delimitado por vírgulas ou arquivo XML que pode ser lido no Excel ou em qualquer editor de texto. Para acessar o Tracerpt, abra uma janela de linha de comando. No Windows 8, deslize para cima para exibir a tela "Aplicativos", localize "Sistema Windows" e toque no ícone "Prompt de Comando". No Windows 7, vá em "Iniciar" e digite "CMD" na caixa "Pesquisar programas e arquivos".

Na janela de comando, digite o comando "tracerpt FILENAME.etl -of "para despejar o conteúdo de um arquivo ETL específico em um formato de arquivo CSV. Digite "tracerpt FILENAME.etl -of "no prompt para criar um arquivo XML.

Visualizador de eventos da Microsoft

O Visualizador de eventos é um visualizador de interface gráfica nativo do Windows que pode ler logs de eventos gerados pelo sistema e aplicativos. Para acessar o Visualizador de Eventos no Windows 8, pressione simultaneamente as teclas "Win" e "X" para abrir o "Menu Power Task" e selecione "Visualizador de eventos." No Windows 7, clique em "Iniciar" e depois em "Painel de Controle". Clique em "Sistema e Segurança" e selecione "Visualizar Evento Histórico."

Clique nas setas no painel de navegação em Visualizador de eventos para expandir os tipos de registros atualmente capturados pelo sistema (logs do Windows ou do aplicativo), ou clique em "Abrir Log Salvo" no painel Ações "para localizar um ETL específico Arquivo.