Skip to content

Convertir EVTX en JSON

Transformez un journal d'événements Windows .evtx en JSON structuré — prêt pour jq, Python, un notebook ou un pipeline d'ingestion SIEM — directement dans votre navigateur. Le même analyseur Rust qui alimente evtx_dump s'exécute localement en WebAssembly : le fichier ne quitte jamais votre appareil.

Ouvrir le convertisseur EVTX vers JSON

Ce que contient le JSON

Un objet par événement

L'export est un tableau avec un objet par événement : record_id, timestamp, level, event_id, provider, channel, computer, un objet event_data contenant tous les champs EventData, et le xml complet de l'événement.

{
  "record_id": 48213,
  "timestamp": "2026-09-12T08:14:03.512Z",
  "event_id": 4624,
  "channel": "Security",
  "event_data": { "LogonType": "10", "TargetUserName": "j.doe" },
  "xml": "<Event xmlns=…>…</Event>"
}

Compatible multi-fichiers

Chargez plusieurs fichiers .evtx à la fois et chaque objet reçoit un champ source_file, afin qu'un export combiné indique toujours d'où provient chaque événement.

Exports filtrés

Seules les lignes correspondant à votre filtre actuel sont exportées, ce qui garde un extrait de triage assez compact pour être partagé ou comparé (diff).

Comment convertir EVTX en JSON

  1. 1
    Ouvrir le convertisseurOuvrez la page d'accueil d'EVTX parser. L'analyseur WebAssembly se charge dans votre onglet ; rien n'est envoyé.
  2. 2
    Déposez votre fichier .evtxGlissez un ou plusieurs fichiers .evtx dans la zone de dépôt, ou cliquez pour les choisir.
  3. 3
    Filtrez, puis cliquez sur Exporter JSONAffinez les événements si vous le souhaitez, puis cliquez sur Exporter JSON. Le fichier .json est téléchargé localement.

FAQ sur la conversion EVTX vers JSON

Comment convertir EVTX en JSON en ligne de commande ?
Utilisez evtx_dump du projet omerbenamram/evtx : evtx_dump -o json Security.evtx > events.json, ou -o jsonl pour un événement par ligne. Ce site exécute le même analyseur dans le navigateur lorsque vous ne voulez rien installer.
Comment convertir EVTX en JSON avec PowerShell ?
Sous Windows : Get-WinEvent -Path .\Security.evtx | Select-Object TimeCreated, Id, ProviderName, Message | ConvertTo-Json | Out-File events.json. EventData reste dans le texte de Message à moins que vous n'analysiez vous-même le XML de chaque événement.
Puis-je charger le JSON dans un SIEM ou Elastic ?
Oui. Chaque objet est autonome avec l'horodatage, l'Event ID, le canal et les champs, ce qui correspond directement à la plupart des pipelines d'ingestion. Pour de grandes collections, evtx_dump -o jsonl produit du JSON délimité par ligne accepté par les chargeurs en masse.
La conversion se fait-elle sur un serveur ?
Non. L'analyse et la conversion se déroulent dans un Web Worker à l'intérieur de votre navigateur. Le fichier .evtx n'est jamais transmis.