Skip to content

Convertir EVTX a CSV

Convierte un registro de eventos de Windows .evtx en un CSV que puedes abrir en Excel, LibreOffice o pandas — directamente en tu navegador. El archivo se analiza localmente con un analizador Rust compilado a WebAssembly, así que no se sube nada y no necesitas un host Windows.

Abrir el conversor de EVTX a CSV

Qué contiene el CSV

Una fila por evento

Cada registro se convierte en una fila con las columnas habituales: número de registro, marca de tiempo (UTC), nivel, Event ID, proveedor, canal y equipo. Cuando cargas varios archivos .evtx a la vez, una columna Source indica de qué archivo proviene cada fila.

EventData como columnas reales

Cada campo EventData (TargetUserName, LogonType, IpAddress, CommandLine…) obtiene su propia columna. Filtra primero por un único Event ID — 4624, 4688, Sysmon 1 — y obtendrás una tabla limpia, lista para analizar, en lugar de un bloque Message.

Columna XML sin procesar opcional

Marca “Columna XML sin procesar” antes de exportar para añadir el XML <Event> completo de cada evento como última columna, para cuando necesites un campo que la tabla no muestra.

Codificación compatible con Excel

El CSV está en UTF-8 con marca de orden de bytes (BOM), de modo que Excel abre nombres de usuario con acentos, rutas no latinas y texto de scripts de PowerShell sin corromperlos.

Cómo convertir EVTX a CSV

  1. 1
    Abre el conversorAbre la página de inicio de EVTX parser. El analizador WebAssembly se carga en tu pestaña; no se envía nada a ningún servidor.
  2. 2
    Suelta tu archivo .evtxArrastra Security.evtx, System.evtx, un registro de Sysmon o PowerShell a la zona de soltar, o haz clic para elegir uno. Puedes cargar varios archivos juntos.
  3. 3
    Filtra y luego Exportar CSVReduce las filas con la barra de filtro, las etiquetas de Event ID o la línea de tiempo, y luego haz clic en “Exportar CSV”. Solo se escriben las filas filtradas, y el archivo se descarga localmente.

Preguntas frecuentes sobre EVTX a CSV

¿Cómo convierto EVTX a CSV con PowerShell?
En Windows: Get-WinEvent -Path .\Security.evtx | Select-Object TimeCreated, Id, ProviderName, Message | Export-Csv events.csv -NoTypeInformation. Necesita un host Windows y coloca todos los campos del evento en la única columna Message; el conversor en el navegador separa EventData en columnas distintas y funciona en cualquier sistema operativo.
¿Puede Event Viewer guardar un archivo EVTX como CSV?
Sí: abre el registro, elige “Save All Events As…” y selecciona CSV (Comma Separated). El resultado conserva solo las columnas de resumen más el texto del mensaje renderizado, por lo que pierdes los campos EventData estructurados.
¿Cómo convierto EVTX a CSV en Linux o macOS?
Usa este conversor en el navegador, o una herramienta de línea de comandos como EvtxECmd (--csv) o evtx_dump combinado con un paso de JSON a CSV. Todas analizan el formato binario directamente, sin Windows.
¿Se sube mi archivo EVTX durante la conversión?
No. El archivo se lee en la memoria de tu navegador y se convierte ahí. Puedes desconectarte de la red después de cargar la página y la conversión sigue funcionando.