Convertir EVTX a TXT (texto sin formato)
Un archivo .evtx es binario, así que el Bloc de notas muestra caracteres ilegibles. Este conversor lo convierte en un archivo .txt legible — un bloque por evento con su hora, Event ID, proveedor y todos los campos EventData — directamente en tu navegador. No se sube nada y no hace falta instalar nada.
Cómo es el archivo de texto
Un bloque por evento
Cada evento comienza con una línea de encabezado — número de registro, marca de tiempo, nivel y Event ID — seguida del proveedor, el canal y el equipo, y luego una línea con sangría por cada campo EventData. Los eventos se separan con una línea en blanco.
Reg. #48213 | 2026-09-12T08:14:03.512Z | Información | ID de evento 4624
Proveedor: Microsoft-Windows-Security-Auditing
Canal: Security
Equipo: WS-042.corp.local
LogonType: 10
TargetUserName: j.doe
IpAddress: 203.0.113.17Pensado para grep e informes
El texto sin formato funciona con grep, findstr, diff y cualquier editor, y se pega limpiamente en un ticket o un informe de incidente. Filtra primero para que el archivo solo contenga los eventos relevantes.
XML sin procesar cuando lo necesites
Marca «Columna XML sin procesar» antes de exportar y cada bloque incluirá también el XML <Event> completo del evento.
Cómo convertir EVTX a TXT
- 1Abre el conversorAbre la página de inicio de EVTX parser. El análisis se ejecuta en la pestaña de tu navegador mediante WebAssembly.
- 2Suelta tu archivo .evtxArrastra uno o varios archivos .evtx a la zona de soltar, o haz clic para elegirlos.
- 3Filtra y luego Exportar TXTUsa la barra de filtros, los chips de Event ID o la línea de tiempo para conservar solo los eventos relevantes, y luego haz clic en Exportar TXT. El archivo .txt se descarga localmente.
Preguntas frecuentes sobre EVTX a TXT
- ¿Cómo convierto EVTX a TXT con wevtutil?
- En Windows: wevtutil qe C:\path\Security.evtx /lf:true /f:text > events.txt. El modificador /lf:true le indica a wevtutil que el argumento es un archivo de registro y no un canal en vivo. Necesita un equipo Windows con los manifiestos de proveedor correspondientes para renderizar el texto del mensaje.
- ¿Puede Event Viewer exportar un archivo EVTX a texto?
- Sí: abre el registro guardado, elige «Save All Events As…» y selecciona «Text (Tab delimited)». Obtienes columnas de resumen más el mensaje renderizado, sin los campos EventData individuales.
- ¿Por qué no puedo simplemente abrir un archivo EVTX en el Bloc de notas?
- EVTX es un formato binario: bloques de 64 KB de registros BinXML que referencian plantillas compartidas. El texto solo existe después de que un analizador reconstruye cada registro, que es justo lo que hace este conversor.
- ¿La exportación a TXT incluye el mensaje del evento?
- Incluye todos los campos estructurados del evento. La frase Message amigable que muestra Event Viewer se genera a partir de las DLL de proveedor instaladas en Windows, por lo que no se almacena en el .evtx y ningún analizador sin conexión puede reproducirla con exactitud.