Convertir EVTX a JSON
Convierte un registro de eventos de Windows .evtx en JSON estructurado — listo para jq, Python, un notebook o un pipeline de ingesta de SIEM — directamente en tu navegador. El mismo analizador Rust que impulsa evtx_dump se ejecuta localmente como WebAssembly, por lo que el archivo nunca sale de tu dispositivo.
Qué contiene el JSON
Un objeto por evento
La exportación es un array con un objeto por evento: record_id, timestamp, level, event_id, provider, channel, computer, un objeto event_data con todos los campos EventData, y el xml completo del evento.
{
"record_id": 48213,
"timestamp": "2026-09-12T08:14:03.512Z",
"event_id": 4624,
"channel": "Security",
"event_data": { "LogonType": "10", "TargetUserName": "j.doe" },
"xml": "<Event xmlns=…>…</Event>"
}Compatible con varios archivos
Carga varios archivos .evtx a la vez y cada objeto recibe un campo source_file, de modo que una exportación combinada siga indicando de dónde proviene cada evento.
Exportaciones filtradas
Solo se exportan las filas que coinciden con tu filtro actual, lo que mantiene un extracto de triaje lo bastante pequeño como para compartirlo o compararlo (diff).
Cómo convertir EVTX a JSON
- 1Abre el conversorAbre la página de inicio de EVTX parser. El analizador WebAssembly se carga en tu pestaña; no se sube nada.
- 2Suelta tu archivo .evtxArrastra uno o varios archivos .evtx a la zona de soltar, o haz clic para elegirlos.
- 3Filtra y luego haz clic en Exportar JSONAcota los eventos si quieres y luego haz clic en Exportar JSON. El archivo .json se descarga localmente.
Preguntas frecuentes sobre la conversión de EVTX a JSON
- ¿Cómo convierto EVTX a JSON desde la línea de comandos?
- Usa evtx_dump del proyecto omerbenamram/evtx: evtx_dump -o json Security.evtx > events.json, o -o jsonl para un evento por línea. Este sitio ejecuta el mismo analizador en el navegador cuando no quieres instalar nada.
- ¿Cómo convierto EVTX a JSON con PowerShell?
- En Windows: Get-WinEvent -Path .\Security.evtx | Select-Object TimeCreated, Id, ProviderName, Message | ConvertTo-Json | Out-File events.json. EventData permanece dentro del texto de Message a menos que analices tú mismo el XML de cada evento.
- ¿Puedo cargar el JSON en un SIEM o Elastic?
- Sí. Cada objeto es autónomo, con marca de tiempo, Event ID, canal y campos, lo que encaja directamente en la mayoría de los pipelines de ingesta. Para colecciones grandes, evtx_dump -o jsonl genera JSON delimitado por líneas que aceptan los cargadores masivos.
- ¿La conversión se realiza en un servidor?
- No. El análisis y la conversión ocurren en un Web Worker dentro de tu navegador. El archivo .evtx nunca se transmite.