Visuelle Analyse lokaler Logdateien
Native wirkende GUI, Heatmap und Zeitleiste, Import komprimierter Support-Pakete, wiederverwendbare Suchgruppen, lokale Verarbeitung und eine out-of-core Engine mit veröffentlichten Herstellermessungen bis 8 GiB.
Entscheidungshilfe für Desktop-Log-Viewer
Ein praxisnaher Vergleich von LogoRRR und zehn Desktop-Logviewern, jetzt mit quellenverlinkten Messwerten für große Dateien und einer klaren Trennung zwischen dokumentierten Funktionen und Performance-Aussagen des Herstellers.
Einordnung
Wir haben offizielle Produktdokumentation, Download- und Preisseiten, Release Notes, öffentliche Repository-Metadaten und veröffentlichte Herstellermessungen geprüft. Die Funktionsbewertungen beschreiben dokumentiertes Produktverhalten. Performance-Werte erscheinen nur mit benannter Quelle und klarer Testgrenze; die Zahlen zu LogoRRR sind Herstellermessungen und keine unabhängigen Benchmarks.
Vergleichbare Zahlen zu aktiven Nutzern oder Installationen werden nicht veröffentlicht. Bei Open-Source-Tools dienen GitHub-Sterne lediglich als Hinweis auf öffentliches Interesse; sie sind nicht mit Verkaufs- oder Installationszahlen kommerzieller Produkte vergleichbar.
„Nicht dokumentiert“ bedeutet, dass sich die Funktion in den geprüften offiziellen Quellen nicht belegen ließ. Daraus folgt nicht automatisch, dass sie fehlt.
Nach Einsatzgebiet auswählen
Kein Viewer ist in jeder Disziplin der beste. Die folgenden Empfehlungen sind eine Vorauswahl, keine Rangliste.
Native wirkende GUI, Heatmap und Zeitleiste, Import komprimierter Support-Pakete, wiederverwendbare Suchgruppen, lokale Verarbeitung und eine out-of-core Engine mit veröffentlichten Herstellermessungen bis 8 GiB.
lnav eignet sich besonders für strukturierte Daten und SQL-Abfragen. Gonzo ergänzt Live-Dashboards, Netzwerkquellen und optionale KI.
Die Auswahl reicht vom kostenlosen Live-Tailing mit regelbasierten Aktionen bis zu kommerziellem Parsing, Remote-Quellen, Workspaces und Alarmen.
Hier finden sich Spezialisten für sehr große Textdateien, das zeitliche Zusammenführen mehrerer Dateien, Automotive-Formate, Projekte, Parser und Netzwerkquellen.
Die Kandidaten im Überblick
Jede Karte fasst zusammen, wofür sich das Produkt besonders eignet und welche Einschränkungen bei der Auswahl relevant sein können.
Besonders geeignet für: Entwickler, die mehrere GiB große Logs visuell, lokal und in einer plattformübergreifenden Desktop-GUI untersuchen möchten.
Besonders geeignet für: Windows-Nutzer, die Logdateien zuverlässig live mitlesen und dabei Lesezeichen, regelbasierte Aktionen und Erweiterungen nutzen möchten.
Besonders geeignet für: Nutzer, die auf mehreren Plattformen große Textdateien und komprimierte Archive mit einer schnellen GUI durchsuchen möchten.
Besonders geeignet für: Terminal-Nutzer, die automatische Formaterkennung, chronologische Zusammenführung, SQL und leistungsfähige Sitzungsfunktionen benötigen.
Besonders geeignet für: Live-Analyse von Dateien, Kubernetes, OTLP und VictoriaLogs im Terminal – auf Wunsch mit lokaler oder gehosteter KI.
Besonders geeignet für: Plattformübergreifende Engineering-Teams, die sehr große Dateien, zusammengeführte Zeitleisten, DLT, SOME/IP, PCAP und Live-Quellen verarbeiten.
Besonders geeignet für: Windows-Teams, die umfangreiches kommerzielles Parsing, Remote-Quellen, Workspaces, Dashboards, Alarme und Export benötigen.
Besonders geeignet für: Plattformübergreifende Teams, die kommerzielle Formatparser, zusammengeführte Quellen, Netzwerkprotokolle, gespeicherte Filter, Export und Alarme benötigen.
Besonders geeignet für: Windows-Nutzer, die Dateien und Ereignisprotokolle komfortabel live mitlesen, Ordner überwachen und umfangreiche Hervorhebungen nutzen möchten.
Besonders geeignet für: Nutzer, die auf mehreren Plattformen eine schlanke GUI für sehr große Textdateien, RegEx-Regeln, Zeitlücken, parallele Ansichten und gespeicherte Projekte suchen.
Besonders geeignet für: Windows-Nutzer, die Dateien und Ereignisprotokolle in einem kompakten Werkzeug live mitlesen und Sitzungen, Lesezeichen sowie treffergesteuerte Aktionen nutzen möchten.
Funktionen im direkten Vergleich
Auf kleinen Bildschirmen lassen sich die Tabellen seitlich scrollen. Der Name des Tools bleibt dabei sichtbar.
Bedienkonzept, unterstützte Betriebssysteme, Lizenzmodell, Aktualität und öffentlich verfügbare Hinweise zur Verbreitung.
| Tool | Bedienoberfläche | Betriebssysteme | Lizenz und Preismodell | Letztes Release oder Aktivität | Öffentliches Interesse |
|---|---|---|---|---|---|
| LogoRRR | Desktop-GUI | macOS, Windows, Linux | Proprietär; Lizenzen über Stores und Direktvertrieb; im Mac App Store mit kostenloser Vorschau | Release-Linie 26.7 im Jahr 2026 veröffentlicht; Quellcode-Snapshot aus der Release-Abschlussphase von 26.8.0 am 17. Juli 2026 gemessen | Zahlen zu aktiven Nutzern und Installationen werden nicht veröffentlicht |
| LogExpert | Desktop-GUI | Windows | Open Source unter der MIT-Lizenz | v1.41.0 am 13. Juli 2026 veröffentlicht | 1.194 GitHub-Sterne am 17. Juli 2026 |
| klogg | Desktop-GUI | macOS, Windows, Linux | Open Source unter GPL-3.0 | Letzte stabile Version v22.06 vom 13. Juni 2022; letzter Commit im Repository am 26. November 2024 | 3.436 GitHub-Sterne am 17. Juli 2026 |
| lnav | Terminal-UI | macOS, Linux und Unix-ähnliche Systeme; unter Windows meist über WSL | Open Source unter BSD-2-Clause | v0.14.0 am 12. April 2026 veröffentlicht; Repository im Juli 2026 aktiv | 10.452 GitHub-Sterne am 17. Juli 2026 |
| Gonzo | Terminal-UI mit lokalem Browser-Dashboard | macOS, Windows, Linux | Open Source unter der MIT-Lizenz | v0.4.3 am 15. Juli 2026 veröffentlicht | 2.726 GitHub-Sterne am 17. Juli 2026 |
| Chipmunk | Desktop-GUI und CLI | macOS, Windows, Linux | Open Source unter Apache-2.0 | v4.0.1 am 12. Juni 2026 veröffentlicht; Repository im Juli 2026 aktiv | 843 GitHub-Sterne am 17. Juli 2026 |
| LogViewPlus | Desktop-GUI | Windows | Kommerzielle Dauerlizenz; 30 Tage Testversion; persönliche Lizenz am Stichtag ab 45 US-Dollar | v3.2.9 am 15. Mai 2026 veröffentlicht | Vergleichbare Zahlen zu aktiven Nutzern oder Installationen werden nicht veröffentlicht |
| LogMX | Desktop-GUI | macOS, Windows, Linux und weitere Desktops mit Java-Unterstützung | Kommerzielle Pro-Lizenz mit Testversion; Pro kostete am Stichtag 99 US-Dollar | v8.4.0 am 3. Januar 2025 veröffentlicht | Vergleichbare Zahlen zu aktiven Nutzern oder Installationen werden nicht veröffentlicht |
| LogFusion | Desktop-GUI | Windows | Freemium nach 30 Tagen Pro-Test; kostenpflichtige Pro-Lizenzen verfügbar | v7.1 am 18. Dezember 2025 angekündigt | Vergleichbare Zahlen zu aktiven Nutzern oder Installationen werden nicht veröffentlicht |
| LogFX | Desktop-GUI | macOS, Windows, Linux | Open Source unter GPL-3.0 | v1.3.0 am 1. März 2026 veröffentlicht | 213 GitHub-Sterne am 17. Juli 2026 |
| SnakeTail | Desktop-GUI | Windows | Open Source unter GPL-3.0 | v1.9.8 am 29. Februar 2024 veröffentlicht | 424 GitHub-Sterne am 17. Juli 2026 |
Wie die Tools Logdaten öffnen, laufend verfolgen, kombinieren und aus externen Quellen beziehen.
| Tool | Lokal und offline | Große Dateien | Dateien live mitlesen | Mehrere Dateien zusammenführen | Archive | Remote- und Netzwerkquellen |
|---|---|---|---|---|---|---|
| LogoRRR |
Ja
Dateien werden direkt auf dem Rechner verarbeitet; ein Server ist nicht erforderlich.
Quellen:product |
Ja
Die out-of-core Engine von 26.8.0 bestand die Tests mit 4 GiB und 8 GiB bei 256 MiB Java heap. Bei der 2 GiB großen Testdatei standen nutzbare Daten 69× schneller bereit und der belegte Java heap war 918× kleiner als bei 26.2.0. Dies sind Herstellermessungen von LogoRRR, keine unabhängigen Ergebnisse.
Quellen:performance |
Teilweise
Mehrere Dateien lassen sich in Tabs öffnen; eine chronologisch zusammengeführte Ansicht fehlt.
Quellen:product |
Ja
LogoRRR importiert Support-Pakete in den Formaten .zip, .gz, .gzip, .bz2, .bzip2, .tar, .tar.gz, .tgz, .tar.bz2 und .tbz2 in einen gemerkten Zielordner und öffnet anschließend die extrahierten regulären Dateien.
Quellen:product | ||
| LogExpert |
Nicht dokumentiert
Die geprüften Quellen nennen weder eine maximale Dateigröße noch einen Benchmark.
Quellen:readme |
Teilweise
Mehrere Dateien lassen sich in Tabs öffnen; eine chronologische Zusammenführung ist nicht dokumentiert.
Quellen:readme |
Nicht dokumentiert
Das direkte Öffnen von Archiven ist in den geprüften Quellen nicht beschrieben.
Quellen:readme | |||
| klogg |
Teilweise
Sitzungen können mehrere geöffnete Dateien wiederherstellen; eine gemeinsame Zeitleiste ist nicht dokumentiert.
Quellen:docs |
Teilweise
Dateien lassen sich per URL herunterladen und öffnen; das Live-Mitlesen entfernter Dateien ist nicht dokumentiert.
Quellen:docs | ||||
| lnav |
Ja
Die offizielle Website zeigt Beispiele mit mehreren Gigabyte; dabei handelt es sich um Herstellerangaben.
Quellen:home |
Ja
Erkannte Logdateien werden in einer gemeinsamen, nach Zeitstempeln sortierten Ansicht dargestellt.
Quellen:home |
Ja
Archive und komprimierte Dateien lassen sich öffnen, sofern libarchive das Format unterstützt.
Quellen:usage | |||
| Gonzo |
Ja
Dateianalyse und Browser-Dashboard laufen lokal; mit einem lokalen Modell kann auch die KI offline arbeiten.
Quellen:readme |
Nicht dokumentiert
Ein offizieller Benchmark zur Dateigröße ist nicht veröffentlicht.
Quellen:readme |
Teilweise
Mehrere Dateien und Globs werden unterstützt; eine normalisierte Zusammenführung nach Zeitstempel ist nicht dokumentiert.
Quellen:readme |
Ja
Kubernetes, OTLP, VictoriaLogs und über Pipes zugeführte Netzwerkquellen sind dokumentiert.
Quellen:home | ||
| Chipmunk |
Ja
Das Produkt richtet sich ausdrücklich an sehr große Dateien; dies ist eine Herstellerangabe.
Quellen:site |
Teilweise
Live-Eingaben aus Datenströmen sind dokumentiert; klassisches Follow-Verhalten bei lokalen Dateien ist weniger eindeutig beschrieben.
Quellen:readme |
Nicht dokumentiert
Das direkte Öffnen von ZIP- oder anderen Archiven ist nicht dokumentiert.
Quellen:docs |
Ja
Dokumentiert sind TCP, UDP, serielle Quellen, DLT-Netzwerkdaten, Befehle und weitere Eingänge.
Quellen:readme | ||
| LogViewPlus |
Ja
Der Anbieter beschreibt segmentiertes Öffnen und nennt Messwerte für verschiedene Dateigrößen; dies sind Herstellerangaben.
Quellen:large |
Ja
Dokumentiert sind SFTP, SCP, FTP, FTPS, Datenbanken, syslog, UDP und Ereignisprotokolle.
Quellen:docs | ||||
| LogMX |
Nicht dokumentiert
Die geprüften Quellen nennen keinen konkreten Benchmark zur Dateigröße.
Quellen:home |
Nicht dokumentiert
Das direkte Öffnen von Archiven ist in den geprüften Quellen nicht beschrieben.
Quellen:home | ||||
| LogFusion |
Teilweise
Das Produkt wirbt mit effizientem Scrollen und Live-Logs, veröffentlicht aber keinen Benchmark zur Dateigröße.
Quellen:home |
Ja
Dateiüberwachung in Echtzeit und automatisches Scrollen gehören zu den Kernfunktionen.
Quellen:home |
Teilweise
Eine Ansicht mit mehreren Dateien in Tabs gibt es in Pro; chronologisches Zusammenführen ist nicht dokumentiert.
Quellen:compare |
Teilweise
Entfernte Windows Event Logs werden unterstützt; allgemeine Remote-Logdateien sind nicht dokumentiert.
Quellen:home | ||
| LogFX |
Ja
Das Produkt richtet sich ausdrücklich an sehr große Dateien; dies ist eine Herstellerangabe.
Quellen:home |
Teilweise
Mehrere Dateien können nebeneinander angezeigt werden; eine Zusammenführung nach Zeitstempel ist nicht dokumentiert.
Quellen:docs | ||||
| SnakeTail |
Ja
Das Projekt verspricht einen von der Dateigröße unabhängigen, geringen Speicherverbrauch; dies ist eine Herstellerangabe.
Quellen:readme |
Teilweise
Mehrfenster-Ansichten und Datei-Wildcards werden unterstützt; eine Zusammenführung nach Zeitstempel ist nicht dokumentiert.
Quellen:readme |
Nicht dokumentiert
Lokale Windows Event Logs werden unterstützt; allgemeine Remote-Quellen sind nicht dokumentiert.
Quellen:readme |
Suche, Parsing, visueller Überblick, gespeicherter Arbeitsstand, Export, Automatisierung und Assistenzfunktionen.
| Tool | Reguläre Ausdrücke | Strukturiertes Parsing | Filter und Hervorhebungen | Visueller Überblick | Lesezeichen und Notizen | Gespeicherte Sitzungen | Export und Weitergabe | Regeln und Alarme | Optionale KI |
|---|---|---|---|---|---|---|---|---|---|
| LogoRRR |
Nein
Suchbegriffe werden wörtlich interpretiert; reguläre Ausdrücke werden nicht unterstützt.
Quellen:product |
Teilweise
Zeilen- und zeitstempelbasierte Analyse ohne umfassende Feldextraktion aus JSON oder XML.
Quellen:product |
Ja
Suchbegriffe, wiederverwendbare Gruppen, Trefferzahlen und Filter sind integriert.
Quellen:search-groups |
Ja
Heatmap und Zeitleiste fassen die Aktivität über die gesamte Datei hinweg zusammen.
Quellen:product | |||||
| LogExpert |
Teilweise
Columnizer sowie Unterstützung für Log4j XML und experimentell für Serilog.
Quellen:readme |
Teilweise
Hervorhebungen und gefilterte Tabs geben Orientierung; Diagramme oder Zeitleisten sind nicht dokumentiert.
Quellen:readme |
Teilweise
Portable Einstellungen werden unterstützt; vollständig gespeicherte Arbeitsstände sind nicht dokumentiert.
Quellen:readme |
Nicht dokumentiert
Ein Export der Ergebnisse ließ sich in den geprüften Quellen nicht belegen.
Quellen:readme | |||||
| klogg |
Nicht dokumentiert
Feldbasiertes Parsing für JSON, XML oder andere strukturierte Formate ist nicht dokumentiert.
Quellen:docs |
Teilweise
Eine Trefferübersicht zeigt, wie sich Suchergebnisse in der Datei verteilen; Diagramme und Zeitleisten sind nicht dokumentiert.
Quellen:docs |
Ja
Sitzungen stellen Dateien, Markierungen, Follow-Status und weitere Einstellungen wieder her.
Quellen:docs |
Teilweise
Konfigurationen für Markierungen lassen sich exportieren; ein Export gefilterter Ergebnisse ist nicht dokumentiert.
Quellen:docs | |||||
| lnav |
Ja
Automatische Formaterkennung, eigene Formatdefinitionen und Felder, die per SQL abgefragt werden können.
Quellen:home |
Ja
Exportiert als CSV, JSON, JSON Lines, Rohtext, Tabelle oder wiederherstellbare Sitzung.
Quellen:commands |
Nicht dokumentiert
Shell-Befehle sind möglich; eine eigene Trigger- oder Alarmfunktion ist nicht dokumentiert.
Quellen:commands | ||||||
| Gonzo |
Ja
Erkennt JSON, logfmt, Klartext und OTLP automatisch; eigene Formate lassen sich per YAML definieren.
Quellen:readme |
Teilweise
Konfiguration und persistente Filter sind vorhanden; eine vollständige Wiederherstellung der Untersuchung ist nicht dokumentiert.
Quellen:readme |
Ja
Unterstützt optional OpenAI, Claude, Ollama, LM Studio und OpenAI-compatible Anbieter.
Quellen:home | ||||||
| Chipmunk | |||||||||
| LogViewPlus |
Ja
Integrierte und benutzerdefinierte Parser decken zahlreiche strukturierte Formate ab.
Quellen:home |
Ja
Logs, gefilterte Ergebnisse, Sitzungen und Berichte können exportiert oder weitergegeben werden.
Quellen:docs | |||||||
| LogMX |
Nicht dokumentiert
Dauerhafte Lesezeichen oder Notizen sind in den geprüften Quellen nicht beschrieben.
Quellen:home | ||||||||
| LogFusion |
Teilweise
Eigene Spalten und die Struktur von Windows Event Logs werden dargestellt; umfassende Parser sind nicht dokumentiert.
Quellen:home |
Teilweise
Markierungen in der Scrollleiste zeigen hervorgehobene Treffer; Diagramme und Zeitleisten sind nicht dokumentiert.
Quellen:home |
Nicht dokumentiert
Dauerhafte Zeilen-Lesezeichen oder Notizen sind nicht dokumentiert.
Quellen:compare |
Teilweise
Kategorien, Einstellungen und Synchronisationsregeln bleiben erhalten; vollständige Analysesitzungen sind nicht dokumentiert.
Quellen:home | |||||
| LogFX |
Teilweise
Die Zeitstempelerkennung ermöglicht Navigation über mehrere Dateien hinweg; umfassendes feldbasiertes Parsing ist nicht dokumentiert.
Quellen:docs |
Teilweise
Zeitlücken und Hervorhebungen geben visuellen Kontext; eine Übersichtskarte ist nicht dokumentiert.
Quellen:docs |
Teilweise
Ausgewählte Inhalte lassen sich kopieren; ein eigener Ergebnis- oder Berichtsexport ist nicht dokumentiert.
Quellen:docs | ||||||
| SnakeTail |
Teilweise
Felder aus Windows-Ereignisprotokollen werden erkannt; umfassendes Parsing von Text-Logs ist nicht dokumentiert.
Quellen:readme |
Teilweise
Farbliche Hervorhebungen erleichtern das Überfliegen; Diagramme oder Zeitleisten sind nicht dokumentiert.
Quellen:readme |
Visuell, lokal und ohne Server
LogoRRR passt am besten, wenn Sie eine plattformübergreifende GUI suchen, die Logs lokal hält, Aktivitätsmuster sofort sichtbar macht und Dateien erschließt, die nicht in den Java Heap passen. In den von LogoRRR veröffentlichten Messungen für 26.8.0 ließen sich Anfang, Mitte und Ende einer 8 GiB großen Testdatei mit 256 MiB Java heap aufrufen. Bei der 2 GiB großen Testdatei standen nutzbare Daten 69× schneller bereit; zugleich war der belegte Java heap 918× kleiner als bei 26.2.0. Das sind Herstellermessungen nach dem veröffentlichten Protokoll, keine unabhängigen Benchmarks.
Diese Ausrichtung ist bewusst gewählt: LogoRRR ist weder eine Plattform zum zentralen Erfassen entfernter Logs noch eine Abfrage-Engine für strukturierte Daten, ein Alarmdienst oder ein KI-Assistent.
LogoRRR über einen offiziellen Store ausprobierenWenn eine andere Funktion entscheidend ist
Historischer Kontext
Der ältere plattformübergreifende Viewer für lange Dateien, aus dem klogg hervorgegangen ist, bleibt als historischer Bezugspunkt relevant. Für einen aktuellen Vergleich ist das weitergeführte klogg die sinnvollere Wahl.
Ein klassischer Echtzeit-Viewer für Textdateien unter Windows. Er erscheint hier nur als historischer Hinweis, da aktuelle Produktaktivität und Dokumentation begrenzt sind.
Quellenlage
Funktionen und Produktangaben wurden anhand der folgenden offiziellen Quellen geprüft. Die Sternzahlen der Repositories sind Momentaufnahmen vom Prüfdatum; Performance-Werte bleiben ausdrücklich als Herstellermessungen gekennzeichnet.
Nicht nur Zeilen lesen, sondern Muster erkennen
Öffnen Sie lokale Dateien oder importieren Sie komprimierte Support-Pakete, bewegen Sie sich mit der out-of-core Engine durch mehrere GiB große Logs, prüfen Sie die Heatmap, verfeinern Sie die Auswahl mit wiederverwendbaren Suchgruppen und exportieren Sie das Ergebnis.