Skip to content

EVTX in XML, JSON oder CSV umwandeln

Verwandeln Sie ein Windows-.evtx-Ereignisprotokoll direkt im Browser in sauberes XML, JSON oder CSV. Parsen und Konvertierung laufen clientseitig über einen in WebAssembly kompilierten Rust-Parser, sodass die Datei Ihr Gerät nie verlässt — ohne Upload, ohne Installation, ohne Windows-Host.

EVTX-Konverter öffnen

Welches Format benötigen Sie?

EVTX zu XML

Jedes Ereignis in einer .evtx-Datei wird als BinXML gegen eine Vorlagentabelle gespeichert. Der Konverter rekonstruiert das exakte <Event>-XML für jeden Datensatz — dieselbe Struktur, die wevtutil oder Get-WinEvent ausgeben würden — sodass Sie es grep, diff oder in eine XML-fähige Pipeline einspeisen können.

EVTX zu JSON

Der JSON-Export flacht den System-Block und die EventData-Felder jedes Datensatzes zu einem Objekt pro Ereignis ab, bereit für jq, einen SIEM-Ingest-Pfad oder ein Notebook. Das rohe Ereignis-XML wird neben den geparsten Feldern mitgeliefert, wenn Sie beides benötigen.

EVTX zu CSV

Der CSV-Export liefert Ihnen eine Zeile pro Ereignis mit den gängigen Spalten (Datensatz, Zeit, Stufe, Event ID, Anbieter, Kanal, Computer). Filtern Sie zuerst auf eine einzelne Event ID, und die EventData-Schlüssel werden zu echten Spalten — öffnen Sie das Ergebnis direkt in Excel.

So konvertieren Sie eine EVTX-Datei

  1. 1
    Konverter öffnenÖffnen Sie die Startseite von EVTX parser. Es wird nichts hochgeladen — die Seite lädt einen WebAssembly-Parser, der vollständig in Ihrem Browser-Tab läuft.
  2. 2
    Legen Sie Ihre .evtx-Datei abZiehen Sie eine .evtx-Datei (Security.evtx, System.evtx, Sysmon, PowerShell…) in die Ablagezone oder klicken Sie, um eine auszuwählen. Sie können mehrere Dateien gleichzeitig ablegen, um sie zusammen zu konvertieren.
  3. 3
    Nach XML, JSON oder CSV exportierenFiltern oder sortieren Sie bei Bedarf und klicken Sie dann auf Exportieren. Wählen Sie JSON oder CSV, oder aktivieren Sie die Roh-XML-Spalte, um das vollständige XML jedes Ereignisses zu erfassen. Die Datei wird lokal heruntergeladen.

FAQ zur EVTX-Konvertierung

Ist der EVTX-Konverter kostenlos und lädt er meine Datei hoch?
Er ist kostenlos und es wird nichts hochgeladen. Die .evtx wird in den Speicher Ihres Browsers eingelesen und lokal mit einem Rust/WebAssembly-Parser verarbeitet; Sie können die Netzwerkverbindung trennen, und es funktioniert weiterhin.
Wie konvertiere ich EVTX ohne Windows in XML?
Nutzen Sie diesen Browser-Konverter unter Linux oder macOS oder das CLI-Tool evtx_dump. Beide rekonstruieren das Ereignis-XML offline — kein Event Viewer, kein wevtutil und keine Windows-Laufzeit nötig.
Kann ich eine große oder mehrere EVTX-Dateien konvertieren?
Ja. Ein paar hundert MB sind in einem modernen Browser problemlos möglich, und Sie können mehrere .evtx-Dateien laden und sie als eine kombinierte CSV oder JSON exportieren.