EVTX in CSV umwandeln
Verwandeln Sie ein Windows-.evtx-Ereignisprotokoll direkt im Browser in eine CSV-Datei, die Sie in Excel, LibreOffice oder pandas öffnen können. Die Datei wird lokal von einem in WebAssembly kompilierten Rust-Parser analysiert, sodass nichts hochgeladen wird und kein Windows-Host benötigt wird.
Was die CSV enthält
Eine Zeile pro Ereignis
Jeder Datensatz wird zu einer Zeile mit den gängigen Spalten: Datensatznummer, Zeitstempel (UTC), Stufe, Event ID, Anbieter, Kanal und Computer. Wenn Sie mehrere .evtx-Dateien gleichzeitig laden, zeigt eine Source-Spalte an, aus welcher Datei jede Zeile stammt.
EventData als echte Spalten
Jedes EventData-Feld (TargetUserName, LogonType, IpAddress, CommandLine…) erhält seine eigene Spalte. Filtern Sie zuerst auf eine einzelne Event ID — 4624, 4688, Sysmon 1 — und Sie erhalten eine saubere, analysebereite Tabelle statt eines Message-Blobs.
Optionale Roh-XML-Spalte
Aktivieren Sie „Rohe-XML-Spalte“ vor dem Export, um das vollständige <Event>-XML jedes Ereignisses als letzte Spalte hinzuzufügen — für Fälle, in denen Sie ein Feld benötigen, das die Tabelle nicht zeigt.
Excel-freundliche Kodierung
Die CSV ist UTF-8 mit Byte-Order-Mark, sodass Excel akzentuierte Benutzernamen, nicht-lateinische Pfade und PowerShell-Skripttext öffnet, ohne sie zu verstümmeln.
So konvertieren Sie EVTX in CSV
- 1Konverter öffnenÖffnen Sie die Startseite von EVTX parser. Der WebAssembly-Parser lädt in Ihrem Tab; es wird nichts an einen Server gesendet.
- 2Legen Sie Ihre .evtx-Datei abZiehen Sie Security.evtx, System.evtx, ein Sysmon- oder PowerShell-Protokoll in die Ablagezone, oder klicken Sie, um eines auszuwählen. Mehrere Dateien können zusammen geladen werden.
- 3Filtern, dann CSV exportierenGrenzen Sie die Zeilen mit der Filterleiste, den Event-ID-Chips oder der Zeitleiste ein, und klicken Sie dann auf „CSV exportieren“. Nur die gefilterten Zeilen werden geschrieben, und die Datei wird lokal heruntergeladen.
FAQ zur EVTX-zu-CSV-Konvertierung
- Wie konvertiere ich EVTX mit PowerShell in CSV?
- Unter Windows: Get-WinEvent -Path .\Security.evtx | Select-Object TimeCreated, Id, ProviderName, Message | Export-Csv events.csv -NoTypeInformation. Es benötigt einen Windows-Host und packt alle Ereignisfelder in die einzelne Message-Spalte; der Browser-Konverter trennt EventData in eigene Spalten und läuft auf jedem Betriebssystem.
- Kann Event Viewer eine EVTX-Datei als CSV speichern?
- Ja: Öffnen Sie das Protokoll, wählen Sie „Save All Events As…“ und dann CSV (Comma Separated). Die Ausgabe enthält nur die Übersichtsspalten plus den gerenderten Nachrichtentext, sodass die strukturierten EventData-Felder verloren gehen.
- Wie konvertiere ich EVTX unter Linux oder macOS in CSV?
- Verwenden Sie diesen browserbasierten Konverter oder ein Kommandozeilen-Tool wie EvtxECmd (--csv) oder evtx_dump in Kombination mit einem JSON-zu-CSV-Schritt. Alle analysieren das Binärformat direkt, ohne Windows.
- Wird meine EVTX-Datei bei der Konvertierung hochgeladen?
- Nein. Die Datei wird in den Speicher Ihres Browsers eingelesen und dort konvertiert. Sie können die Netzwerkverbindung nach dem Laden der Seite trennen, die Konvertierung funktioniert weiterhin.