Как читать файл ETL

Бинарные коды со взломанным паролем

Файлы ETL можно читать с помощью Tracerpt и Event Viewer.

Кредит изображения: aetb / iStock / Getty Images

Microsoft Windows записывает предупреждения, ошибки и другие события на уровне приложений и системы в двоичный файл, называемый журналом трассировки событий или ETL, который затем можно использовать для устранения потенциальных проблем. Для получения полезной информации из содержимого файла ETL требуются специальные программы просмотра. К счастью, в Microsoft Windows есть две встроенные программы, которые могут это сделать. Это программы Tracerpt и Event Viewer.

Расположение файла ETL

Журналы трассировки событий хранятся в папке «Пантера» каталога Windows на жестком диске компьютера («C: \ Windows \ Panther»). Другие журналы можно найти в «C: \ Windows \ Logs».

Видео дня

Tracerpt

Tracerpt - это инструмент командной строки, который анализирует содержимое файла ETL и сохраняет его в текстовом файле с разделителями-запятыми или XML-файле, который можно прочитать в Excel или в любом текстовом редакторе. Чтобы получить доступ к Tracerpt, откройте окно командной строки. В Windows 8 проведите пальцем вверх, чтобы отобразить экран «Приложения», найдите «Система Windows» и нажмите значок «Командная строка». В Windows 7 перейдите в «Пуск» и введите «CMD» в поле «Поиск программ и файлов».

В командном окне введите команду "tracerpt FILENAME.etl -of ", чтобы выгрузить содержимое определенного файла ETL в формат файла CSV. Введите "tracerpt FILENAME.etl -of "в приглашении вместо этого создать XML-файл.

Средство просмотра событий Microsoft

Средство просмотра событий - это средство просмотра с графическим интерфейсом, встроенное в Windows, которое может читать журналы событий, созданные приложениями и системой. Чтобы получить доступ к средству просмотра событий в Windows 8, одновременно нажмите клавиши «Win» и «X», чтобы открыть «Меню задач питания» и выберите "Просмотрщик событий." В Windows 7 нажмите «Пуск», а затем «Панель управления». Нажмите «Система и безопасность», а затем выберите «Просмотр события». Журналы ".

Щелкните стрелки на панели навигации в разделе «Средство просмотра событий», чтобы развернуть типы журналов, которые в данный момент собирает системы (Windows или журналы приложений) или щелкните «Открыть сохраненный журнал» на панели «Действия», чтобы найти конкретный ETL файл.