Skip to content

EVTX in JSON umwandeln

Verwandeln Sie ein Windows-.evtx-Ereignisprotokoll direkt im Browser in strukturiertes JSON — bereit für jq, Python, ein Notebook oder eine SIEM-Ingest-Pipeline. Derselbe Rust-Parser, der evtx_dump antreibt, läuft lokal als WebAssembly, sodass die Datei Ihr Gerät nie verlässt.

EVTX-zu-JSON-Konverter öffnen

Was das JSON enthält

Ein Objekt pro Ereignis

Der Export ist ein Array mit einem Objekt pro Ereignis: record_id, timestamp, level, event_id, provider, channel, computer, ein event_data-Objekt mit allen EventData-Feldern sowie das vollständige xml des Ereignisses.

{
  "record_id": 48213,
  "timestamp": "2026-09-12T08:14:03.512Z",
  "event_id": 4624,
  "channel": "Security",
  "event_data": { "LogonType": "10", "TargetUserName": "j.doe" },
  "xml": "<Event xmlns=…>…</Event>"
}

Mehrdateifähig

Laden Sie mehrere .evtx-Dateien gleichzeitig, und jedes Objekt erhält ein source_file-Feld, sodass ein kombinierter Export weiterhin zeigt, woher jedes Ereignis stammt.

Gefilterte Exporte

Es werden nur die Zeilen exportiert, die Ihrem aktuellen Filter entsprechen, sodass ein Triage-Auszug klein genug bleibt, um geteilt oder verglichen (diff) zu werden.

So konvertieren Sie EVTX in JSON

  1. 1
    Konverter öffnenÖffnen Sie die Startseite von EVTX parser. Der WebAssembly-Parser wird in Ihrem Tab geladen; es wird nichts hochgeladen.
  2. 2
    Legen Sie Ihre .evtx-Datei abZiehen Sie eine oder mehrere .evtx-Dateien in die Ablagezone, oder klicken Sie, um sie auszuwählen.
  3. 3
    Filtern und dann JSON exportieren klickenGrenzen Sie die Ereignisse bei Bedarf ein und klicken Sie dann auf JSON exportieren. Die .json-Datei wird lokal heruntergeladen.

FAQ zur EVTX-zu-JSON-Konvertierung

Wie konvertiere ich EVTX über die Kommandozeile in JSON?
Verwenden Sie evtx_dump aus dem omerbenamram/evtx-Projekt: evtx_dump -o json Security.evtx > events.json, oder -o jsonl für ein Ereignis pro Zeile. Diese Website führt denselben Parser im Browser aus, wenn Sie nichts installieren möchten.
Wie konvertiere ich EVTX mit PowerShell in JSON?
Unter Windows: Get-WinEvent -Path .\Security.evtx | Select-Object TimeCreated, Id, ProviderName, Message | ConvertTo-Json | Out-File events.json. EventData bleibt im Message-Text, sofern Sie nicht selbst das XML jedes Ereignisses parsen.
Kann ich das JSON in ein SIEM oder Elastic laden?
Ja. Jedes Objekt ist mit Zeitstempel, Event ID, Kanal und Feldern eigenständig, was direkt auf die meisten Ingest-Pipelines passt. Für große Sammlungen liefert evtx_dump -o jsonl zeilenweise getrenntes JSON, das Bulk-Loader akzeptieren.
Erfolgt die Konvertierung auf einem Server?
Nein. Parsen und Konvertierung erfolgen in einem Web Worker innerhalb Ihres Browsers. Die .evtx-Datei wird niemals übertragen.