LogoRRR 26.9.0 rozšiřuje základ pro velké soubory z verze 26.8.0 na ucelenější vyšetřovací postup. Dokáže sledovat stále rostoucí soubory, seřadit události z několika logů do jedné časové osy, pomoci s chybějícím nastavením času a přejít na přesnou shodu textového nebo Regex hledání.
Live Tail posune zobrazení jen na vyžádání
Režim Sledovat pozoruje rostoucí soubor, ale odděluje nová data od aktuální pozice čtení. Pozastavit zmrazí zobrazení, nikoli sledování. Pokračovat přijme čekající řádky, ale nevynutí přesun na konec; teprve Přejít na živé zobrazení vrátí pohled k nejnovější události. Při ručním posunu vzhůru LogoRRR dané místo zachová.
Vymazat odtud vytvoří nový počátek v téže relaci. Starší řádky opustí projekci, další data však přicházejí dál. Otevřené i odpojené zdroje lze ovládat jednotlivě nebo společně. Připojení, zkrácení, nahrazení, rotace, smazání a nové vytvoření nepromíchají různé generace souboru.
Stavy živého sledování
Sledování, pozastavení a přechod na živý konec



Více logů vytvoří dohledatelnou chronologii
Sloučit otevřené logy seřadí dva či více zdrojů podle času v samostatném šetření. Každý řádek si ponechá zdroj a původní číslo a LogoRRR jasně uvede, zda je výsledek úplný, nebo částečný. Posun v milisekundách pro jednotlivé zdroje vyrovná rozdílné systémové hodiny bez změny souborů.
Textový nebo Regex filtr omezí sloučenou časovou osu, aniž by změnil hledání ve zdrojových kartách. Dvojklik nebo Enter se vrátí na přesný původní řádek. Zobrazení lze exportovat do CSV se zdrojem a původním číslem řádku.
Návrhy časových údajů lze před použitím ověřit
Když chybí platné časové nastavení, asistent na pozadí prozkoumá až 200 neprázdných řádků. Nezdržuje první zobrazení a nikdy nemění nastavení automaticky. Spolehlivý návrh ukáže sloupce, časový vzor Java, míru jistoty a příklady. Ruční nastavení má vždy přednost.
Rozpoznávání běží lokálně a deterministicky. Logy se nikam neodesílají a nepoužívá se model AI. Nejednoznačné vzorky raději nevedou k žádnému návrhu.
Text a Regex používají stejnou cestu výsledků
Karty hledání nyní volí mezi Textem a Regex. Text ve výchozím stavu nerozlišuje velikost písmen; Regex ji rozlišuje a používá engine s lineárním časem. Počty, filtry, barvy, tepelná mapa, miniatura, časová osa, Live Tail i export pracují se stejnými výsledky.
Neplatný nebo příliš nákladný výraz je vysvětlen přímo u pole. Rozepsaný výraz lze dál upravovat a poslední platný výsledek zůstává na obrazovce. Předchozí a Další shoda vyberou přesný rozsah znaků, včetně několika výsledků na jednom řádku a s aktivními filtry.
Zveřejněné důkazy pro velké soubory
Kvalifikace 26.9.0 použila pevný soubor o velikosti 9 999 220 736 bajtů a Java heap 256 MiB. Na macOS ARM64, Windows x64 a Linux ARM64 prošla podle zveřejněného protokolu přesná navigace na začátek, doprostřed a na konec, hledání, časová osa, zrušení a úplné sloučení souborů. Rozsah a omezení popisuje veřejný přehled důkazů .
Jasnější jsou také stavy načítání a chyb. Chybějící, přesunuté, nečitelné, nepodporované nebo nepřístupné cesty dostanou srozumitelnou zprávu; uložená hledání počkají na připravený souborový engine.
Verze 26.9.0 přináší klidnější vyšetřování: živá data neposouvají čtení bez svolení, více zdrojů tvoří ověřitelnou chronologii, návrhy času zůstávají pod kontrolou a navigace míří přesně na hledaný důkaz.

Místní analýza na počítači
Sledujte živé soubory v macOS, Windows a Linuxu.
LogoRRR zpracovává soubory protokolů místně a jejich obsah nikam nenahrává.
Stáhnout LogoRRR