Entscheidungshilfe für Desktop-Log-Viewer

LogoRRR und 10 Desktop-Log-Viewer im Vergleich

Ein praxisnaher Vergleich von LogoRRR und zehn Desktop-Logviewern, jetzt mit quellenverlinkten Messwerten für große Dateien und einer klaren Trennung zwischen dokumentierten Funktionen und Performance-Aussagen des Herstellers.

So ist der Vergleich entstanden

Wir haben offizielle Produktdokumentation, Download- und Preisseiten, Release Notes, öffentliche Repository-Metadaten und veröffentlichte Herstellermessungen geprüft. Die Funktionsbewertungen beschreiben dokumentiertes Produktverhalten. Performance-Werte erscheinen nur mit benannter Quelle und klarer Testgrenze; die Zahlen zu LogoRRR sind Herstellermessungen und keine unabhängigen Benchmarks.

Vergleichbare Zahlen zu aktiven Nutzern oder Installationen werden nicht veröffentlicht. Bei Open-Source-Tools dienen GitHub-Sterne lediglich als Hinweis auf öffentliches Interesse; sie sind nicht mit Verkaufs- oder Installationszahlen kommerzieller Produkte vergleichbar.

„Nicht dokumentiert“ bedeutet, dass sich die Funktion in den geprüften offiziellen Quellen nicht belegen ließ. Daraus folgt nicht automatisch, dass sie fehlt.

JaOffiziell dokumentiert
TeilweiseEingeschränkt, indirekt oder nur in bestimmten Editionen
NeinNachweislich nicht unterstützt
Nicht dokumentiertAus den geprüften Quellen nicht eindeutig ableitbar

Welches Tool passt wozu?

Kein Viewer ist in jeder Disziplin der beste. Die folgenden Empfehlungen sind eine Vorauswahl, keine Rangliste.

Visuelle Analyse lokaler Logdateien

Native wirkende GUI, Heatmap und Zeitleiste, Import komprimierter Support-Pakete, wiederverwendbare Suchgruppen, lokale Verarbeitung und eine out-of-core Engine mit veröffentlichten Herstellermessungen bis 8 GiB.

Tiefgehende Analyse im Terminal

lnav eignet sich besonders für strukturierte Daten und SQL-Abfragen. Gonzo ergänzt Live-Dashboards, Netzwerkquellen und optionale KI.

Leistungsfähige Windows-Workflows

Die Auswahl reicht vom kostenlosen Live-Tailing mit regelbasierten Aktionen bis zu kommerziellem Parsing, Remote-Quellen, Workspaces und Alarmen.

Technische Logs auf mehreren Plattformen

Hier finden sich Spezialisten für sehr große Textdateien, das zeitliche Zusammenführen mehrerer Dateien, Automotive-Formate, Projekte, Parser und Netzwerkquellen.

Stärken und Grenzen

Jede Karte fasst zusammen, wofür sich das Produkt besonders eignet und welche Einschränkungen bei der Auswahl relevant sein können.

Alternative

LogExpert

Desktop-GUI

Besonders geeignet für: Windows-Nutzer, die Logdateien zuverlässig live mitlesen und dabei Lesezeichen, regelbasierte Aktionen und Erweiterungen nutzen möchten.

Plattformen
Windows
Lizenz
Open Source unter der MIT-Lizenz
Aktualität
v1.41.0 am 13. Juli 2026 veröffentlicht
Öffentliches Interesse
1.194 GitHub-Sterne am 17. Juli 2026

Stärken

  • Schnelles, Windows-natives Mitlesen mit Tabs, Lesezeichen, regulären Ausdrücken, gefilterten Ansichten und regelbasierten Aktionen.
  • Columnizer und Plugin-Architektur unterstützen spezielle Formate und zusätzliche Datenquellen.
  • Portable Einstellungen und ein aktives öffentliches Repository.

Grenzen

  • Nur für Windows verfügbar.
  • Diagramme, Heatmaps, das Öffnen von Archiven und der Ergebnisexport sind in den geprüften Quellen nicht beschrieben.
  • Strukturiertes Parsing hängt von Columnizern und Plugins ab; einen breit aufgestellten integrierten Parser-Katalog gibt es nicht.
Alternative

klogg

Desktop-GUI

Besonders geeignet für: Nutzer, die auf mehreren Plattformen große Textdateien und komprimierte Archive mit einer schnellen GUI durchsuchen möchten.

Plattformen
macOS, Windows, Linux
Lizenz
Open Source unter GPL-3.0
Aktualität
Letzte stabile Version v22.06 vom 13. Juni 2022; letzter Commit im Repository am 26. November 2024
Öffentliches Interesse
3.436 GitHub-Sterne am 17. Juli 2026

Stärken

  • Für lange und komplexe Logdateien ausgelegt; Pakete gibt es für mehrere Plattformen.
  • RegEx-Suche, Trefferübersicht, Markierungen, Follow-Modus, gespeicherte Sitzungen und vordefinierte Filter.
  • Unterstützt ZIP, 7z, tar, gzip, bzip2, xz und LZMA.

Grenzen

  • Die letzte stabile Version stammt aus dem Jahr 2022; auch die Repository-Aktivität liegt hinter den aktivsten Alternativen zurück.
  • Mehrere Dateien werden einzeln geöffnet und nicht chronologisch zusammengeführt.
  • Umfassendes strukturiertes Parsing, Alarme und der Export gefilterter Ergebnisse sind nicht dokumentiert.
Alternative

lnav

Terminal-UI

Besonders geeignet für: Terminal-Nutzer, die automatische Formaterkennung, chronologische Zusammenführung, SQL und leistungsfähige Sitzungsfunktionen benötigen.

Plattformen
macOS, Linux und Unix-ähnliche Systeme; unter Windows meist über WSL
Lizenz
Open Source unter BSD-2-Clause
Aktualität
v0.14.0 am 12. April 2026 veröffentlicht; Repository im Juli 2026 aktiv
Öffentliches Interesse
10.452 GitHub-Sterne am 17. Juli 2026

Stärken

  • Erkennt viele strukturierte Formate automatisch und sortiert Einträge aus mehreren Dateien nach Zeitstempel.
  • SQLite-Abfragen, Histogramme, Filter, Lesezeichen, Notizen und zahlreiche Exportformate unterstützen tiefgehende Analysen.
  • Öffnet Archive und kann Dateien über SSH anzeigen oder live verfolgen.

Grenzen

  • Die Bedienung im Terminal erfordert mehr Einarbeitung als eine Desktop-GUI.
  • Ein natives Desktop-Paket für Windows ist nicht dokumentiert; üblich ist die Nutzung über WSL.
  • KI-Unterstützung und eine eigene Alarmfunktion sind nicht dokumentiert.
Alternative

Gonzo

Terminal-UI mit lokalem Browser-Dashboard

Besonders geeignet für: Live-Analyse von Dateien, Kubernetes, OTLP und VictoriaLogs im Terminal – auf Wunsch mit lokaler oder gehosteter KI.

Plattformen
macOS, Windows, Linux
Lizenz
Open Source unter der MIT-Lizenz
Aktualität
v0.4.3 am 15. Juli 2026 veröffentlicht
Öffentliches Interesse
2.726 GitHub-Sterne am 17. Juli 2026

Stärken

  • Echtzeitdiagramme, Heatmaps, Musteranalyse und ein lokales Browser-Dashboard ergänzen die Terminal-UI.
  • Verarbeitet Dateien, Standardeingabe, Kubernetes-Streams, VictoriaLogs und OTLP-Netzwerkdaten.
  • Optionale KI funktioniert sowohl mit gehosteten Anbietern als auch mit lokalen Modellen.

Grenzen

  • Trotz Browser-Dashboard bleibt die Bedienung in erster Linie terminalbasiert.
  • Das Öffnen von Archiven, Lesezeichen, Ergebnisexport und Alarmaktionen sind nicht dokumentiert.
  • Mehrere Eingaben werden unterstützt; eine anhand der Zeitstempel normalisierte Zusammenführung ist nicht dokumentiert.
Alternative

Chipmunk

Desktop-GUI und CLI

Besonders geeignet für: Plattformübergreifende Engineering-Teams, die sehr große Dateien, zusammengeführte Zeitleisten, DLT, SOME/IP, PCAP und Live-Quellen verarbeiten.

Plattformen
macOS, Windows, Linux
Lizenz
Open Source unter Apache-2.0
Aktualität
v4.0.1 am 12. Juni 2026 veröffentlicht; Repository im Juli 2026 aktiv
Öffentliches Interesse
843 GitHub-Sterne am 17. Juli 2026

Stärken

  • Verkettet oder kombiniert mehrere große Dateien anhand ihrer Zeitstempel und ergänzt Lesezeichen, Kommentare, Zeitbereiche und Diagramme.
  • Spezialisierte Parser für DLT, SOME/IP und PCAP sind besonders für Automotive- und Embedded-Entwicklung interessant.
  • Kann Daten über TCP, UDP, serielle Schnittstellen, Befehle und weitere Streaming-Quellen einlesen.

Grenzen

  • Das spezialisierte Parser-Modell ist für reine Klartextanalyse möglicherweise umfangreicher als nötig.
  • Das direkte Öffnen von Archiven, Alarmaktionen und KI-Unterstützung sind nicht dokumentiert.
  • Die Angaben zur Verarbeitung sehr großer Dateien stammen vom Anbieter und sind kein unabhängiger Benchmark.
Alternative

LogViewPlus

Desktop-GUI

Besonders geeignet für: Windows-Teams, die umfangreiches kommerzielles Parsing, Remote-Quellen, Workspaces, Dashboards, Alarme und Export benötigen.

Plattformen
Windows
Lizenz
Kommerzielle Dauerlizenz; 30 Tage Testversion; persönliche Lizenz am Stichtag ab 45 US-Dollar
Aktualität
v3.2.9 am 15. Mai 2026 veröffentlicht
Öffentliches Interesse
Vergleichbare Zahlen zu aktiven Nutzern oder Installationen werden nicht veröffentlicht

Stärken

  • Umfangreiche integrierte und konfigurierbare Parser für JSON, XML, Log4j, getrennten Text, Ereignisprotokolle, reguläre Ausdrücke und weitere Formate.
  • Unterstützt Remote-Quellen über SFTP, SCP, FTP, FTPS, Datenbanken, syslog, UDP und Windows-Ereignisprotokolle.
  • Zusammenführen, ZIP-Unterstützung, Lesezeichen, Workspaces, Dashboards, Export, Alarme und Regeln ergeben ein sehr umfassendes Funktionspaket für Windows.

Grenzen

  • Nur für Windows und ausschließlich mit kommerzieller Lizenz.
  • Der große Funktionsumfang bringt mehr Konfigurationsaufwand mit sich als ein einfacher Datei-Viewer.
  • KI-Unterstützung ist nicht dokumentiert.
Alternative

LogMX

Desktop-GUI

Besonders geeignet für: Plattformübergreifende Teams, die kommerzielle Formatparser, zusammengeführte Quellen, Netzwerkprotokolle, gespeicherte Filter, Export und Alarme benötigen.

Plattformen
macOS, Windows, Linux und weitere Desktops mit Java-Unterstützung
Lizenz
Kommerzielle Pro-Lizenz mit Testversion; Pro kostete am Stichtag 99 US-Dollar
Aktualität
v8.4.0 am 3. Januar 2025 veröffentlicht
Öffentliches Interesse
Vergleichbare Zahlen zu aktiven Nutzern oder Installationen werden nicht veröffentlicht

Stärken

  • Strukturiertes Parsing auf mehreren Plattformen mit anpassbaren Format-Managern.
  • Verarbeitet lokale Dateien sowie Quellen über SFTP, SCP, FTP, FTPS, HTTP, TCP und UDP.
  • Echtzeitüberwachung, Zusammenführung, gespeicherte erweiterte Filter, Export, Statistiken und Alarme.

Grenzen

  • Kommerzielle Lizenz und ein komplexeres Konfigurationsmodell als bei einfachen Viewern.
  • Das direkte Öffnen von Archiven ist in der geprüften Produktübersicht nicht beschrieben.
  • KI-Unterstützung ist nicht dokumentiert.
Alternative

LogFusion

Desktop-GUI

Besonders geeignet für: Windows-Nutzer, die Dateien und Ereignisprotokolle komfortabel live mitlesen, Ordner überwachen und umfangreiche Hervorhebungen nutzen möchten.

Plattformen
Windows
Lizenz
Freemium nach 30 Tagen Pro-Test; kostenpflichtige Pro-Lizenzen verfügbar
Aktualität
v7.1 am 18. Dezember 2025 angekündigt
Öffentliches Interesse
Vergleichbare Zahlen zu aktiven Nutzern oder Installationen werden nicht veröffentlicht

Stärken

  • Ausgereiftes Live-Mitlesen unter Windows mit eigenen Hervorhebungen, erweiterten Filtern, überwachten Ordnern, Kategorien und synchronisiertem Scrollen.
  • Liest lokale Text-Logs sowie lokale oder entfernte Windows Event Logs und Kanäle.
  • Nach Ablauf der Pro-Testphase bleibt eine brauchbare kostenlose Edition verfügbar.

Grenzen

  • Nur für Windows; mehrere erweiterte Funktionen setzen Pro voraus.
  • Remote-Zugriff beschränkt sich im Wesentlichen auf Windows Event Logs; allgemeine Quellen über SFTP, SSH oder syslog sind nicht dokumentiert.
  • Archive, Lesezeichen, Alarme und KI-Unterstützung sind nicht dokumentiert.
Alternative

LogFX

Desktop-GUI

Besonders geeignet für: Nutzer, die auf mehreren Plattformen eine schlanke GUI für sehr große Textdateien, RegEx-Regeln, Zeitlücken, parallele Ansichten und gespeicherte Projekte suchen.

Plattformen
macOS, Windows, Linux
Lizenz
Open Source unter GPL-3.0
Aktualität
v1.3.0 am 1. März 2026 veröffentlicht
Öffentliches Interesse
213 GitHub-Sterne am 17. Juli 2026

Stärken

  • Schlanker plattformübergreifender Viewer für sehr große Dateien, der neue Zeilen laufend anzeigt und sich pausieren lässt.
  • Hervorhebung und Filter per RegEx, Visualisierung von Zeitlücken und synchronisierte Navigation anhand von Zeitstempeln.
  • Projekte speichern Dateien, Bereiche, Regeln, Schriftarten und Filter.

Grenzen

  • Dateien lassen sich nebeneinander anzeigen, werden aber nicht zu einem chronologischen Datenstrom zusammengeführt.
  • Archive, Remote-Quellen, umfassendes strukturiertes Parsing, Alarme und KI sind nicht dokumentiert.
  • Beim Export steht das Kopieren ausgewählter Inhalte im Vordergrund; einen umfassenden Berichts-Workflow gibt es nicht.
Alternative

SnakeTail

Desktop-GUI

Besonders geeignet für: Windows-Nutzer, die Dateien und Ereignisprotokolle in einem kompakten Werkzeug live mitlesen und Sitzungen, Lesezeichen sowie treffergesteuerte Aktionen nutzen möchten.

Plattformen
Windows
Lizenz
Open Source unter GPL-3.0
Aktualität
v1.9.8 am 29. Februar 2024 veröffentlicht
Öffentliches Interesse
424 GitHub-Sterne am 17. Juli 2026

Stärken

  • Schlanke Live-Ansicht für Textdateien und Windows Event Logs.
  • RegEx-Hervorhebung, Lesezeichen, gespeicherte Fenstersitzungen, Verzeichnis-Wildcards und verschiedene Mehrfenster-Layouts.
  • Bei Treffern einer Hervorhebungsregel können externe Tools gestartet werden.

Grenzen

  • Nur für Windows verfügbar.
  • Mehrere Ansichten werden nicht anhand ihrer Zeitstempel zusammengeführt.
  • Das Öffnen von Archiven, umfassende Parser, Ergebnisexport, Diagramme und KI sind nicht dokumentiert.

Vergleichstabellen

Auf kleinen Bildschirmen lassen sich die Tabellen seitlich scrollen. Der Name des Tools bleibt dabei sichtbar.

Produkt und Plattform

Bedienkonzept, unterstützte Betriebssysteme, Lizenzmodell, Aktualität und öffentlich verfügbare Hinweise zur Verbreitung.

Produkt und Plattform für LogoRRR und zehn ausgewählte Desktop-Logviewer. Geprüft am 18. Juli 2026.
ToolBedienoberflächeBetriebssystemeLizenz und PreismodellLetztes Release oder AktivitätÖffentliches Interesse
LogExpertDesktop-GUIWindowsOpen Source unter der MIT-Lizenzv1.41.0 am 13. Juli 2026 veröffentlicht1.194 GitHub-Sterne am 17. Juli 2026
kloggDesktop-GUImacOS, Windows, LinuxOpen Source unter GPL-3.0Letzte stabile Version v22.06 vom 13. Juni 2022; letzter Commit im Repository am 26. November 20243.436 GitHub-Sterne am 17. Juli 2026
lnavTerminal-UImacOS, Linux und Unix-ähnliche Systeme; unter Windows meist über WSLOpen Source unter BSD-2-Clausev0.14.0 am 12. April 2026 veröffentlicht; Repository im Juli 2026 aktiv10.452 GitHub-Sterne am 17. Juli 2026
GonzoTerminal-UI mit lokalem Browser-DashboardmacOS, Windows, LinuxOpen Source unter der MIT-Lizenzv0.4.3 am 15. Juli 2026 veröffentlicht2.726 GitHub-Sterne am 17. Juli 2026
ChipmunkDesktop-GUI und CLImacOS, Windows, LinuxOpen Source unter Apache-2.0v4.0.1 am 12. Juni 2026 veröffentlicht; Repository im Juli 2026 aktiv843 GitHub-Sterne am 17. Juli 2026
LogViewPlusDesktop-GUIWindowsKommerzielle Dauerlizenz; 30 Tage Testversion; persönliche Lizenz am Stichtag ab 45 US-Dollarv3.2.9 am 15. Mai 2026 veröffentlichtVergleichbare Zahlen zu aktiven Nutzern oder Installationen werden nicht veröffentlicht
LogMXDesktop-GUImacOS, Windows, Linux und weitere Desktops mit Java-UnterstützungKommerzielle Pro-Lizenz mit Testversion; Pro kostete am Stichtag 99 US-Dollarv8.4.0 am 3. Januar 2025 veröffentlichtVergleichbare Zahlen zu aktiven Nutzern oder Installationen werden nicht veröffentlicht
LogFusionDesktop-GUIWindowsFreemium nach 30 Tagen Pro-Test; kostenpflichtige Pro-Lizenzen verfügbarv7.1 am 18. Dezember 2025 angekündigtVergleichbare Zahlen zu aktiven Nutzern oder Installationen werden nicht veröffentlicht
LogFXDesktop-GUImacOS, Windows, LinuxOpen Source unter GPL-3.0v1.3.0 am 1. März 2026 veröffentlicht213 GitHub-Sterne am 17. Juli 2026
SnakeTailDesktop-GUIWindowsOpen Source unter GPL-3.0v1.9.8 am 29. Februar 2024 veröffentlicht424 GitHub-Sterne am 17. Juli 2026

Arbeiten mit Dateien und Datenquellen

Wie die Tools Logdaten öffnen, laufend verfolgen, kombinieren und aus externen Quellen beziehen.

Arbeiten mit Dateien und Datenquellen für LogoRRR und zehn ausgewählte Desktop-Logviewer. Geprüft am 18. Juli 2026.
ToolLokal und offlineGroße DateienDateien live mitlesenMehrere Dateien zusammenführenArchiveRemote- und Netzwerkquellen
LogExpert
Ja Öffnet lokale Logdateien ohne Server. Quellen:readme
Nicht dokumentiert Die geprüften Quellen nennen weder eine maximale Dateigröße noch einen Benchmark. Quellen:readme
Ja Das laufende Mitlesen wachsender Dateien gehört zu den Kernfunktionen. Quellen:readme
Teilweise Mehrere Dateien lassen sich in Tabs öffnen; eine chronologische Zusammenführung ist nicht dokumentiert. Quellen:readme
Nicht dokumentiert Das direkte Öffnen von Archiven ist in den geprüften Quellen nicht beschrieben. Quellen:readme
Teilweise Plugins können zusätzliche Datenquellen bereitstellen. Quellen:readme
klogg
Ja Die lokale Analyse von Dateien ist der zentrale Anwendungsfall. Quellen:docs
Ja Das Projekt richtet sich ausdrücklich an lange und komplexe Dateien. Quellen:readme
Ja Der Follow-Modus verfolgt Änderungen an der aktuellen Datei. Quellen:docs
Teilweise Sitzungen können mehrere geöffnete Dateien wiederherstellen; eine gemeinsame Zeitleiste ist nicht dokumentiert. Quellen:docs
Ja Unterstützt ZIP, 7z, tar und weitere gängige Kompressionsformate. Quellen:docs
Teilweise Dateien lassen sich per URL herunterladen und öffnen; das Live-Mitlesen entfernter Dateien ist nicht dokumentiert. Quellen:docs
lnav
Ja Läuft lokal im Terminal und benötigt keinen Dienst. Quellen:home
Ja Die offizielle Website zeigt Beispiele mit mehreren Gigabyte; dabei handelt es sich um Herstellerangaben. Quellen:home
Ja Verfolgt Dateien, Verzeichnisse und die Standardeingabe. Quellen:usage
Ja Erkannte Logdateien werden in einer gemeinsamen, nach Zeitstempeln sortierten Ansicht dargestellt. Quellen:home
Ja Archive und komprimierte Dateien lassen sich öffnen, sofern libarchive das Format unterstützt. Quellen:usage
Ja Entfernte Dateien können über SSH geöffnet und live verfolgt werden. Quellen:usage
Gonzo
Ja Dateianalyse und Browser-Dashboard laufen lokal; mit einem lokalen Modell kann auch die KI offline arbeiten. Quellen:readme
Nicht dokumentiert Ein offizieller Benchmark zur Dateigröße ist nicht veröffentlicht. Quellen:readme
Ja Folgt Dateien und verarbeitet Live-Datenströme. Quellen:readme
Teilweise Mehrere Dateien und Globs werden unterstützt; eine normalisierte Zusammenführung nach Zeitstempel ist nicht dokumentiert. Quellen:readme
Nicht dokumentiert Das direkte Öffnen von Archiven ist nicht dokumentiert. Quellen:readme
Ja Kubernetes, OTLP, VictoriaLogs und über Pipes zugeführte Netzwerkquellen sind dokumentiert. Quellen:home
Chipmunk
Ja Die Analyse von Desktop-Dateien läuft lokal. Quellen:site
Ja Das Produkt richtet sich ausdrücklich an sehr große Dateien; dies ist eine Herstellerangabe. Quellen:site
Teilweise Live-Eingaben aus Datenströmen sind dokumentiert; klassisches Follow-Verhalten bei lokalen Dateien ist weniger eindeutig beschrieben. Quellen:readme
Ja Dateien können verkettet oder anhand erkannter Zeitstempel zusammengeführt werden. Quellen:merge
Nicht dokumentiert Das direkte Öffnen von ZIP- oder anderen Archiven ist nicht dokumentiert. Quellen:docs
Ja Dokumentiert sind TCP, UDP, serielle Quellen, DLT-Netzwerkdaten, Befehle und weitere Eingänge. Quellen:readme
LogViewPlus
Ja Lokale Dateien lassen sich ohne Server analysieren. Quellen:home
Ja Der Anbieter beschreibt segmentiertes Öffnen und nennt Messwerte für verschiedene Dateigrößen; dies sind Herstellerangaben. Quellen:large
Ja Lokale und entfernte Quellen lassen sich in Echtzeit überwachen. Quellen:docs
Ja Mehrere Dateien können in einer gemeinsamen Ansicht zusammengeführt werden. Quellen:docs
Ja ZIP-Archive lassen sich öffnen und analysieren. Quellen:docs
Ja Dokumentiert sind SFTP, SCP, FTP, FTPS, Datenbanken, syslog, UDP und Ereignisprotokolle. Quellen:docs
LogMX
Ja Lokale Dateien gehören zu den zentralen Datenquellen. Quellen:home
Nicht dokumentiert Die geprüften Quellen nennen keinen konkreten Benchmark zur Dateigröße. Quellen:home
Ja Die Echtzeitüberwachung lokaler und entfernter Logs ist dokumentiert. Quellen:home
Ja Mehrere Logs lassen sich zu einer chronologischen Ansicht zusammenführen. Quellen:home
Nicht dokumentiert Das direkte Öffnen von Archiven ist in den geprüften Quellen nicht beschrieben. Quellen:home
Ja Aufgeführt sind Manager für SFTP, SCP, FTP, FTPS, HTTP, TCP und UDP. Quellen:home
LogFusion
Ja Lokale Text-Logs lassen sich ohne Server analysieren. Quellen:home
Teilweise Das Produkt wirbt mit effizientem Scrollen und Live-Logs, veröffentlicht aber keinen Benchmark zur Dateigröße. Quellen:home
Ja Dateiüberwachung in Echtzeit und automatisches Scrollen gehören zu den Kernfunktionen. Quellen:home
Teilweise Eine Ansicht mit mehreren Dateien in Tabs gibt es in Pro; chronologisches Zusammenführen ist nicht dokumentiert. Quellen:compare
Nicht dokumentiert Das direkte Öffnen von Archiven ist nicht dokumentiert. Quellen:compare
Teilweise Entfernte Windows Event Logs werden unterstützt; allgemeine Remote-Logdateien sind nicht dokumentiert. Quellen:home
LogFX
Ja Die lokale Analyse von Dateien ist der zentrale Anwendungsfall. Quellen:docs
Ja Das Produkt richtet sich ausdrücklich an sehr große Dateien; dies ist eine Herstellerangabe. Quellen:home
Ja Verfolgt Dateiänderungen und lässt sich pausieren. Quellen:docs
Teilweise Mehrere Dateien können nebeneinander angezeigt werden; eine Zusammenführung nach Zeitstempel ist nicht dokumentiert. Quellen:docs
Nicht dokumentiert Das direkte Öffnen von Archiven ist nicht dokumentiert. Quellen:docs
Nicht dokumentiert Remote- oder Netzwerkquellen sind nicht dokumentiert. Quellen:docs
SnakeTail
Ja Lokale Dateien und Ereignisprotokolle lassen sich ohne Server lesen. Quellen:readme
Ja Das Projekt verspricht einen von der Dateigröße unabhängigen, geringen Speicherverbrauch; dies ist eine Herstellerangabe. Quellen:readme
Ja Die Dateiüberwachung in Echtzeit ist der zentrale Anwendungsfall. Quellen:readme
Teilweise Mehrfenster-Ansichten und Datei-Wildcards werden unterstützt; eine Zusammenführung nach Zeitstempel ist nicht dokumentiert. Quellen:readme
Nicht dokumentiert Das direkte Öffnen von Archiven ist nicht dokumentiert. Quellen:readme
Nicht dokumentiert Lokale Windows Event Logs werden unterstützt; allgemeine Remote-Quellen sind nicht dokumentiert. Quellen:readme

Analyse und Fehlersuche

Suche, Parsing, visueller Überblick, gespeicherter Arbeitsstand, Export, Automatisierung und Assistenzfunktionen.

Analyse und Fehlersuche für LogoRRR und zehn ausgewählte Desktop-Logviewer. Geprüft am 18. Juli 2026.
ToolReguläre AusdrückeStrukturiertes ParsingFilter und HervorhebungenVisueller ÜberblickLesezeichen und NotizenGespeicherte SitzungenExport und WeitergabeRegeln und AlarmeOptionale KI
LogExpert
Ja Die Suche mit regulären Ausdrücken ist dokumentiert. Quellen:readme
Teilweise Columnizer sowie Unterstützung für Log4j XML und experimentell für Serilog. Quellen:readme
Ja Flexible Filter, gefilterte Tabs und Hervorhebungen. Quellen:readme
Teilweise Hervorhebungen und gefilterte Tabs geben Orientierung; Diagramme oder Zeitleisten sind nicht dokumentiert. Quellen:readme
Ja Zeilen können mit Lesezeichen markiert werden. Quellen:readme
Teilweise Portable Einstellungen werden unterstützt; vollständig gespeicherte Arbeitsstände sind nicht dokumentiert. Quellen:readme
Nicht dokumentiert Ein Export der Ergebnisse ließ sich in den geprüften Quellen nicht belegen. Quellen:readme
Ja Regelbasierte Aktionen sind dokumentiert. Quellen:readme
Nicht dokumentiert KI-Unterstützung ist nicht dokumentiert. Quellen:readme
klogg
Ja Suche und Filter mit regulären Ausdrücken gehören zu den Kernfunktionen. Quellen:docs
Nicht dokumentiert Feldbasiertes Parsing für JSON, XML oder andere strukturierte Formate ist nicht dokumentiert. Quellen:docs
Ja Vordefinierte Filter und farbliche Markierungen werden unterstützt. Quellen:docs
Teilweise Eine Trefferübersicht zeigt, wie sich Suchergebnisse in der Datei verteilen; Diagramme und Zeitleisten sind nicht dokumentiert. Quellen:docs
Ja Markierungen werden zusammen mit der Sitzung gespeichert. Quellen:docs
Ja Sitzungen stellen Dateien, Markierungen, Follow-Status und weitere Einstellungen wieder her. Quellen:docs
Teilweise Konfigurationen für Markierungen lassen sich exportieren; ein Export gefilterter Ergebnisse ist nicht dokumentiert. Quellen:docs
Nicht dokumentiert Regelbasierte Aktionen oder Alarme sind nicht dokumentiert. Quellen:docs
Nicht dokumentiert KI-Unterstützung ist nicht dokumentiert. Quellen:docs
lnav
Ja Suche, Filter und Hervorhebungen unterstützen reguläre Ausdrücke. Quellen:home
Ja Automatische Formaterkennung, eigene Formatdefinitionen und Felder, die per SQL abgefragt werden können. Quellen:home
Ja Filter, Hervorhebungen, Schweregrade und SQL-Abfragen sind dokumentiert. Quellen:home
Ja Histogramme und Zeitleisten im Terminal fassen die Aktivität zusammen. Quellen:home
Ja Unterstützt Lesezeichen, Kommentare, Tags und Anmerkungen. Quellen:usage
Ja Sitzungen bewahren Filter, Hervorhebungen, Lesezeichen und den Dateizustand. Quellen:sessions
Ja Exportiert als CSV, JSON, JSON Lines, Rohtext, Tabelle oder wiederherstellbare Sitzung. Quellen:commands
Nicht dokumentiert Shell-Befehle sind möglich; eine eigene Trigger- oder Alarmfunktion ist nicht dokumentiert. Quellen:commands
Nicht dokumentiert KI-Unterstützung ist nicht dokumentiert. Quellen:home
Gonzo
Ja Filter mit regulären Ausdrücken sind integriert. Quellen:home
Ja Erkennt JSON, logfmt, Klartext und OTLP automatisch; eigene Formate lassen sich per YAML definieren. Quellen:readme
Ja Filter nach RegEx, Attribut, Schweregrad, Namespace und Pod. Quellen:home
Ja Echtzeitdiagramme, Zeitreihen, Verteilungen und Heatmaps. Quellen:home
Nicht dokumentiert Dauerhafte Lesezeichen oder Notizen sind nicht dokumentiert. Quellen:readme
Teilweise Konfiguration und persistente Filter sind vorhanden; eine vollständige Wiederherstellung der Untersuchung ist nicht dokumentiert. Quellen:readme
Nicht dokumentiert Ein Export der Analyseergebnisse ist nicht dokumentiert. Quellen:readme
Nicht dokumentiert Regelbasierte Aktionen oder Alarme sind nicht dokumentiert. Quellen:readme
Ja Unterstützt optional OpenAI, Claude, Ollama, LM Studio und OpenAI-compatible Anbieter. Quellen:home
Chipmunk
Ja Suchfilter und Diagrammmetriken können reguläre Ausdrücke verwenden. Quellen:docs
Ja Parser für DLT, SOME/IP, PCAP und CSV-Spalten sowie erweiterbare Parser. Quellen:readme
Ja Suche, Filter und wiederverwendbare Filtersätze sind dokumentiert. Quellen:readme
Ja Aus RegEx-Treffern abgeleitete Diagramme und zeitlich aufgezeichnete Daten. Quellen:docs
Ja Lesezeichen und Kommentare sind dokumentiert. Quellen:docs
Ja Wiederverwendbare Filtersätze und der Arbeitsstand bleiben erhalten. Quellen:readme
Ja Die CLI kann geparsten Text oder Binärdaten ausgeben. Quellen:cli
Nicht dokumentiert Regelbasierte Aktionen oder Alarme sind nicht dokumentiert. Quellen:readme
Nicht dokumentiert KI-Unterstützung ist nicht dokumentiert. Quellen:readme
LogViewPlus
Ja Suche, Filter und Parser unterstützen reguläre Ausdrücke. Quellen:docs
Ja Integrierte und benutzerdefinierte Parser decken zahlreiche strukturierte Formate ab. Quellen:home
Ja Erweiterte Filter, Hervorhebungen und Analysen im SQL-Stil sind dokumentiert. Quellen:docs
Ja Dashboards, Berichte und Visualisierungen sind verfügbar. Quellen:home
Ja Lesezeichen und Notizen sind dokumentiert. Quellen:docs
Ja Analysesitzungen und Workspaces lassen sich speichern und weitergeben. Quellen:docs
Ja Logs, gefilterte Ergebnisse, Sitzungen und Berichte können exportiert oder weitergegeben werden. Quellen:docs
Ja Regeln, Alarme und automatisierte Benachrichtigungen sind dokumentiert. Quellen:docs
Nicht dokumentiert KI-Unterstützung ist nicht dokumentiert. Quellen:home
LogMX
Ja Parser auf Basis regulärer Ausdrücke und erweiterte Filter werden unterstützt. Quellen:home
Ja Formatparser zerlegen Logeinträge in Felder und können angepasst werden. Quellen:home
Ja Erweiterte Filter, gespeicherte Filter und Hervorhebungen sind dokumentiert. Quellen:home
Ja Kalender- und Statistikansichten fassen die Logaktivität zusammen. Quellen:home
Nicht dokumentiert Dauerhafte Lesezeichen oder Notizen sind in den geprüften Quellen nicht beschrieben. Quellen:home
Ja Filter und Konfigurationen lassen sich speichern. Quellen:home
Ja Angezeigte Logeinträge können exportiert werden. Quellen:home
Ja Beim Eintreffen passender Einträge können Alarme ausgelöst werden. Quellen:home
Nicht dokumentiert KI-Unterstützung ist nicht dokumentiert. Quellen:home
LogFusion
Ja Pro unterstützt reguläre Ausdrücke für Hervorhebungen und Filter. Quellen:compare
Teilweise Eigene Spalten und die Struktur von Windows Event Logs werden dargestellt; umfassende Parser sind nicht dokumentiert. Quellen:home
Ja Eigene Hervorhebungen und erweiterte Textfilter gehören zu den Kernfunktionen. Quellen:home
Teilweise Markierungen in der Scrollleiste zeigen hervorgehobene Treffer; Diagramme und Zeitleisten sind nicht dokumentiert. Quellen:home
Nicht dokumentiert Dauerhafte Zeilen-Lesezeichen oder Notizen sind nicht dokumentiert. Quellen:compare
Teilweise Kategorien, Einstellungen und Synchronisationsregeln bleiben erhalten; vollständige Analysesitzungen sind nicht dokumentiert. Quellen:home
Ja Export wird im Vergleich zwischen Free und Pro als Funktion aufgeführt. Quellen:compare
Nicht dokumentiert Regelbasierte Aktionen oder Alarme sind nicht dokumentiert. Quellen:compare
Nicht dokumentiert KI-Unterstützung ist nicht dokumentiert. Quellen:home
LogFX
Ja Hervorhebungen und Filter unterstützen reguläre Ausdrücke. Quellen:docs
Teilweise Die Zeitstempelerkennung ermöglicht Navigation über mehrere Dateien hinweg; umfassendes feldbasiertes Parsing ist nicht dokumentiert. Quellen:docs
Ja RegEx-Regeln für Hervorhebungen und Filter werden unterstützt. Quellen:docs
Teilweise Zeitlücken und Hervorhebungen geben visuellen Kontext; eine Übersichtskarte ist nicht dokumentiert. Quellen:docs
Nicht dokumentiert Dauerhafte Lesezeichen oder Notizen sind nicht dokumentiert. Quellen:docs
Ja Projekte speichern Dateien, Bereiche, Regeln, Schriftarten und Filter. Quellen:docs
Teilweise Ausgewählte Inhalte lassen sich kopieren; ein eigener Ergebnis- oder Berichtsexport ist nicht dokumentiert. Quellen:docs
Nicht dokumentiert Regelbasierte Aktionen oder Alarme sind nicht dokumentiert. Quellen:docs
Nicht dokumentiert KI-Unterstützung ist nicht dokumentiert. Quellen:docs
SnakeTail
Ja Hervorhebungsregeln unterstützen reguläre Ausdrücke. Quellen:readme
Teilweise Felder aus Windows-Ereignisprotokollen werden erkannt; umfassendes Parsing von Text-Logs ist nicht dokumentiert. Quellen:readme
Ja Suche und Hervorhebung per regulärem Ausdruck werden unterstützt. Quellen:readme
Teilweise Farbliche Hervorhebungen erleichtern das Überfliegen; Diagramme oder Zeitleisten sind nicht dokumentiert. Quellen:readme
Ja Zeilen-Lesezeichen sind dokumentiert. Quellen:readme
Ja Komplette Fenstersitzungen lassen sich speichern und laden. Quellen:readme
Nicht dokumentiert Ein Export der Analyseergebnisse ist nicht dokumentiert. Quellen:readme
Ja Bei Treffern einer Hervorhebungsregel können externe Tools ausgeführt werden. Quellen:readme
Nicht dokumentiert KI-Unterstützung ist nicht dokumentiert. Quellen:readme

Was für LogoRRR spricht

LogoRRR passt am besten, wenn Sie eine plattformübergreifende GUI suchen, die Logs lokal hält, Aktivitätsmuster sofort sichtbar macht und Dateien erschließt, die nicht in den Java Heap passen. In den von LogoRRR veröffentlichten Messungen für 26.8.0 ließen sich Anfang, Mitte und Ende einer 8 GiB großen Testdatei mit 256 MiB Java heap aufrufen. Bei der 2 GiB großen Testdatei standen nutzbare Daten 69× schneller bereit; zugleich war der belegte Java heap 918× kleiner als bei 26.2.0. Das sind Herstellermessungen nach dem veröffentlichten Protokoll, keine unabhängigen Benchmarks.

Diese Ausrichtung ist bewusst gewählt: LogoRRR ist weder eine Plattform zum zentralen Erfassen entfernter Logs noch eine Abfrage-Engine für strukturierte Daten, ein Alarmdienst oder ein KI-Assistent.

LogoRRR über einen offiziellen Store ausprobieren

Wann ein anderes Tool besser passt

  • lnav wählen wenn strukturierte Analyse im Terminal, SQL, chronologisches Zusammenführen, Live-Mitlesen über SSH oder vielseitiger Export gefragt sind.
  • Gonzo wählen für Live-Streams aus Kubernetes oder OTLP, Echtzeit-Dashboards und optionale KI-Unterstützung.
  • LogViewPlus oder LogMX wählen wenn umfangreiches kommerzielles Parsing, Remote-Protokolle, Workspaces und Alarme benötigt werden.
  • LogExpert oder SnakeTail wählen wenn Logdateien unter Windows live mitgelesen, mit Lesezeichen versehen und regelbasierte Aktionen ausgeführt werden sollen.
  • Chipmunk wählen für DLT, SOME/IP, PCAP, technische Datenströme oder das zeitliche Zusammenführen von Geräte-Logs.

Ältere Desktop-Viewer, auf die man noch stoßen kann

glogg

Der ältere plattformübergreifende Viewer für lange Dateien, aus dem klogg hervorgegangen ist, bleibt als historischer Bezugspunkt relevant. Für einen aktuellen Vergleich ist das weitergeführte klogg die sinnvollere Wahl.

BareTail

Ein klassischer Echtzeit-Viewer für Textdateien unter Windows. Er erscheint hier nur als historischer Hinweis, da aktuelle Produktaktivität und Dokumentation begrenzt sind.

Quellen

Funktionen und Produktangaben wurden anhand der folgenden offiziellen Quellen geprüft. Die Sternzahlen der Repositories sind Momentaufnahmen vom Prüfdatum; Performance-Werte bleiben ausdrücklich als Herstellermessungen gekennzeichnet.

Visuelle Analyse mit dem Log ausprobieren, das bisher zu groß war

Öffnen Sie lokale Dateien oder importieren Sie komprimierte Support-Pakete, bewegen Sie sich mit der out-of-core Engine durch mehrere GiB große Logs, prüfen Sie die Heatmap, verfeinern Sie die Auswahl mit wiederverwendbaren Suchgruppen und exportieren Sie das Ergebnis.

LogoRRR herunterladen