Convertir EVTX en CSV
Transformez un journal d'événements Windows .evtx en CSV que vous pouvez ouvrir dans Excel, LibreOffice ou pandas — directement dans votre navigateur. Le fichier est analysé localement par un analyseur Rust compilé en WebAssembly, donc rien n'est envoyé et aucune machine Windows n'est nécessaire.
Ce que contient le CSV
Une ligne par événement
Chaque enregistrement devient une ligne avec les colonnes courantes : numéro d'enregistrement, horodatage (UTC), niveau, Event ID, fournisseur, canal et ordinateur. Lorsque vous chargez plusieurs fichiers .evtx à la fois, une colonne Source indique de quel fichier provient chaque ligne.
EventData en vraies colonnes
Chaque champ EventData (TargetUserName, LogonType, IpAddress, CommandLine…) obtient sa propre colonne. Filtrez d'abord sur un seul Event ID — 4624, 4688, Sysmon 1 — et vous obtenez un tableau propre, prêt à l'analyse, au lieu d'un bloc Message.
Colonne XML brut en option
Cochez “Colonne XML brut” avant l'export pour ajouter le XML <Event> complet de chaque événement en dernière colonne, pour les cas où vous avez besoin d'un champ que le tableau n'affiche pas.
Encodage compatible Excel
Le CSV est en UTF-8 avec une marque d'ordre des octets (BOM), afin qu'Excel ouvre correctement les noms d'utilisateur accentués, les chemins non latins et le texte de script PowerShell sans les corrompre.
Comment convertir EVTX en CSV
- 1Ouvrir le convertisseurOuvrez la page d'accueil d'EVTX parser. L'analyseur WebAssembly se charge dans votre onglet ; rien n'est envoyé à un serveur.
- 2Déposez votre fichier .evtxGlissez Security.evtx, System.evtx, un journal Sysmon ou PowerShell dans la zone de dépôt, ou cliquez pour en choisir un. Plusieurs fichiers peuvent être chargés ensemble.
- 3Filtrez, puis Exporter CSVAffinez les lignes avec la barre de filtre, les puces Event ID ou la chronologie, puis cliquez sur “Exporter CSV”. Seules les lignes filtrées sont écrites, et le fichier est téléchargé localement.
FAQ sur la conversion EVTX vers CSV
- Comment convertir EVTX en CSV avec PowerShell ?
- Sous Windows : Get-WinEvent -Path .\Security.evtx | Select-Object TimeCreated, Id, ProviderName, Message | Export-Csv events.csv -NoTypeInformation. Cela nécessite une machine Windows et place tous les champs de l'événement dans la seule colonne Message ; le convertisseur dans le navigateur sépare EventData en colonnes distinctes et fonctionne sur n'importe quel système d'exploitation.
- Event Viewer peut-il enregistrer un fichier EVTX en CSV ?
- Oui : ouvrez le journal, choisissez “Save All Events As…” puis sélectionnez CSV (Comma Separated). Le résultat ne conserve que les colonnes de résumé et le texte du message généré, vous perdez donc les champs EventData structurés.
- Comment convertir EVTX en CSV sous Linux ou macOS ?
- Utilisez ce convertisseur dans le navigateur, ou un outil en ligne de commande comme EvtxECmd (--csv) ou evtx_dump associé à une étape JSON vers CSV. Tous analysent directement le format binaire, sans Windows.
- Mon fichier EVTX est-il envoyé pendant la conversion ?
- Non. Le fichier est lu dans la mémoire de votre navigateur et converti là. Vous pouvez vous déconnecter du réseau après le chargement de la page, la conversion fonctionne toujours.