LogoRRR 26.9.0

LogoRRR 26.9.0:即時記錄、合併時間軸與精準搜尋

LogoRRR 26.9.0 在不打斷閱讀位置的情況下追蹤持續增長的記錄、合併多個來源,並加入安全的 Regex 搜尋。

Loqi 在「LogoRRR 26.9.0」標題旁,用放大鏡查看以顏色區分的記錄事件。

LogoRRR 26.9.0 將 26.8.0 的大型檔案基礎擴充成更完整的調查流程。它可以持續觀察仍在寫入的檔案,把多份記錄整理到同一條時間軸,協助設定缺少的時間戳記,並精準跳到文字或 Regex 的實際符合位置。

Live Tail 不會自行移動畫面

「跟隨」會觀察持續增長的檔案,但將新資料與目前閱讀位置分開處理。「暫停」只凍結顯示,不停止觀察;「繼續」會接收待處理的行,卻不會強迫畫面跳到末端。只有選擇「跳到即時位置」才會回到最新事件。手動向上捲動後,LogoRRR 會保留該位置。

「從這裡清除」會在同一個工作階段建立新的起點。較早的行離開目前投影,後續資料仍會繼續抵達。每個已開啟或分離的來源都能個別或一起控制。附加、截斷、取代、輪替、刪除與重新建立檔案時,不會悄悄混合不同世代的內容。

多份記錄組成可追溯的共同時間軸

「合併已開啟的記錄」會依時間排列兩個以上的來源。每一行都保留來源和原始行號,結果也會清楚說明是完整或部分合併。若不同系統的時鐘不一致,可為每個來源設定毫秒偏移;原始檔案不會被修改。

文字或 Regex 篩選只縮小合併時間軸,不會改變各來源分頁的搜尋。按兩下或按 Enter 可回到原始記錄中的精確行。畫面上的調查結果也能匯出成 CSV,並包含來源與原始行號。

時間戳記建議先檢查,再套用

記錄沒有有效時間設定時,助手會在背景檢查最多 200 個非空白行,不延遲首次顯示,也不會自動變更設定。只有足夠可靠的候選項目才會顯示欄位、Java 時間格式、可信度與範例。手動設定永遠優先。

辨識完全在本機以確定性方式進行,不上傳記錄,也不呼叫 AI。樣本模糊時,LogoRRR 寧可不提出建議。

文字與 Regex 共用可靠的搜尋結果

搜尋卡片現在可切換「文字」與「Regex」。文字預設不分大小寫;Regex 區分大小寫,並使用具線性執行時間保證的引擎。符合數量、篩選、顏色標示、熱圖、縮圖、時間軸、Live Tail 與匯出都共用同一套結果。

無效或成本過高的表示式會在欄位旁得到說明。草稿仍可繼續編輯,最後一次有效結果則留在畫面上。「上一個符合項目」和「下一個符合項目」會選取精確字元範圍,同一行有多個結果時也能逐一移動,並遵守目前篩選條件。

大型檔案能力有公開驗證

26.9.0 使用 9,999,220,736 位元組的固定測試檔案與 256 MiB Java heap 完成驗證。macOS ARM64、Windows x64 和 Linux ARM64 均通過開頭、中段、結尾精準定位、搜尋、時間軸、取消操作與完整檔案合併等公開流程。範圍與限制請參閱公開驗證證據總覽

載入與失敗狀態也更清楚。檔案遺失、移動、無法讀取、格式不支援或權限不足時,會顯示容易理解的說明;已儲存的搜尋會等待所選檔案引擎準備完成。

26.9.0 帶來更從容的調查方式:即時資料不會未經同意移動閱讀位置,多個來源可整理成可稽核的共同時間軸,時間戳記建議由你決定,而搜尋導覽會準確落在需要的證據上。

Loqi 比出讚的手勢。

本機桌面分析

在 macOS、Windows 與 Linux 上追蹤即時記錄檔。

LogoRRR 在本機處理記錄檔,不會上傳其中的內容。

下載 LogoRRR