Convertir EVTX a CSV
Convierte un registro de eventos de Windows .evtx en un CSV que puedes abrir en Excel, LibreOffice o pandas — directamente en tu navegador. El archivo se analiza localmente con un analizador Rust compilado a WebAssembly, así que no se sube nada y no necesitas un host Windows.
Qué contiene el CSV
Una fila por evento
Cada registro se convierte en una fila con las columnas habituales: número de registro, marca de tiempo (UTC), nivel, Event ID, proveedor, canal y equipo. Cuando cargas varios archivos .evtx a la vez, una columna Source indica de qué archivo proviene cada fila.
EventData como columnas reales
Cada campo EventData (TargetUserName, LogonType, IpAddress, CommandLine…) obtiene su propia columna. Filtra primero por un único Event ID — 4624, 4688, Sysmon 1 — y obtendrás una tabla limpia, lista para analizar, en lugar de un bloque Message.
Columna XML sin procesar opcional
Marca “Columna XML sin procesar” antes de exportar para añadir el XML <Event> completo de cada evento como última columna, para cuando necesites un campo que la tabla no muestra.
Codificación compatible con Excel
El CSV está en UTF-8 con marca de orden de bytes (BOM), de modo que Excel abre nombres de usuario con acentos, rutas no latinas y texto de scripts de PowerShell sin corromperlos.
Cómo convertir EVTX a CSV
- 1Abre el conversorAbre la página de inicio de EVTX parser. El analizador WebAssembly se carga en tu pestaña; no se envía nada a ningún servidor.
- 2Suelta tu archivo .evtxArrastra Security.evtx, System.evtx, un registro de Sysmon o PowerShell a la zona de soltar, o haz clic para elegir uno. Puedes cargar varios archivos juntos.
- 3Filtra y luego Exportar CSVReduce las filas con la barra de filtro, las etiquetas de Event ID o la línea de tiempo, y luego haz clic en “Exportar CSV”. Solo se escriben las filas filtradas, y el archivo se descarga localmente.
Preguntas frecuentes sobre EVTX a CSV
- ¿Cómo convierto EVTX a CSV con PowerShell?
- En Windows: Get-WinEvent -Path .\Security.evtx | Select-Object TimeCreated, Id, ProviderName, Message | Export-Csv events.csv -NoTypeInformation. Necesita un host Windows y coloca todos los campos del evento en la única columna Message; el conversor en el navegador separa EventData en columnas distintas y funciona en cualquier sistema operativo.
- ¿Puede Event Viewer guardar un archivo EVTX como CSV?
- Sí: abre el registro, elige “Save All Events As…” y selecciona CSV (Comma Separated). El resultado conserva solo las columnas de resumen más el texto del mensaje renderizado, por lo que pierdes los campos EventData estructurados.
- ¿Cómo convierto EVTX a CSV en Linux o macOS?
- Usa este conversor en el navegador, o una herramienta de línea de comandos como EvtxECmd (--csv) o evtx_dump combinado con un paso de JSON a CSV. Todas analizan el formato binario directamente, sin Windows.
- ¿Se sube mi archivo EVTX durante la conversión?
- No. El archivo se lee en la memoria de tu navegador y se convierte ahí. Puedes desconectarte de la red después de cargar la página y la conversión sigue funcionando.