Žal je to zapisovanje velikokrat tako kriptično, da za razvozlanje vpisane informacije potrebujemo specializirane programe, ti pa seveda niso poceni. Z nekoliko iznajdljivosti lahko določene informacije vendarle izbrskamo tudi sami in to celo v taki obliki, da je mogoča nadaljnja analiza le-teh.
Če je naš Windows strežnik tudi strežnik RAS, kar pomeni, da sprejema modemske in VPN klice in tako uporabnikom omogoča delo od doma, bi bila zelo zanimiva informacija, ki bi si jo želeli izluščiti iz Event Loga - uporaba in zasedenost določenih modemov/povezav VPN in aktivnost določenih uporabnikov.