Convertir EVTX en JSON
Transformez un journal d'événements Windows .evtx en JSON structuré — prêt pour jq, Python, un notebook ou un pipeline d'ingestion SIEM — directement dans votre navigateur. Le même analyseur Rust qui alimente evtx_dump s'exécute localement en WebAssembly : le fichier ne quitte jamais votre appareil.
Ce que contient le JSON
Un objet par événement
L'export est un tableau avec un objet par événement : record_id, timestamp, level, event_id, provider, channel, computer, un objet event_data contenant tous les champs EventData, et le xml complet de l'événement.
{
"record_id": 48213,
"timestamp": "2026-09-12T08:14:03.512Z",
"event_id": 4624,
"channel": "Security",
"event_data": { "LogonType": "10", "TargetUserName": "j.doe" },
"xml": "<Event xmlns=…>…</Event>"
}Compatible multi-fichiers
Chargez plusieurs fichiers .evtx à la fois et chaque objet reçoit un champ source_file, afin qu'un export combiné indique toujours d'où provient chaque événement.
Exports filtrés
Seules les lignes correspondant à votre filtre actuel sont exportées, ce qui garde un extrait de triage assez compact pour être partagé ou comparé (diff).
Comment convertir EVTX en JSON
- 1Ouvrir le convertisseurOuvrez la page d'accueil d'EVTX parser. L'analyseur WebAssembly se charge dans votre onglet ; rien n'est envoyé.
- 2Déposez votre fichier .evtxGlissez un ou plusieurs fichiers .evtx dans la zone de dépôt, ou cliquez pour les choisir.
- 3Filtrez, puis cliquez sur Exporter JSONAffinez les événements si vous le souhaitez, puis cliquez sur Exporter JSON. Le fichier .json est téléchargé localement.
FAQ sur la conversion EVTX vers JSON
- Comment convertir EVTX en JSON en ligne de commande ?
- Utilisez evtx_dump du projet omerbenamram/evtx : evtx_dump -o json Security.evtx > events.json, ou -o jsonl pour un événement par ligne. Ce site exécute le même analyseur dans le navigateur lorsque vous ne voulez rien installer.
- Comment convertir EVTX en JSON avec PowerShell ?
- Sous Windows : Get-WinEvent -Path .\Security.evtx | Select-Object TimeCreated, Id, ProviderName, Message | ConvertTo-Json | Out-File events.json. EventData reste dans le texte de Message à moins que vous n'analysiez vous-même le XML de chaque événement.
- Puis-je charger le JSON dans un SIEM ou Elastic ?
- Oui. Chaque objet est autonome avec l'horodatage, l'Event ID, le canal et les champs, ce qui correspond directement à la plupart des pipelines d'ingestion. Pour de grandes collections, evtx_dump -o jsonl produit du JSON délimité par ligne accepté par les chargeurs en masse.
- La conversion se fait-elle sur un serveur ?
- Non. L'analyse et la conversion se déroulent dans un Web Worker à l'intérieur de votre navigateur. Le fichier .evtx n'est jamais transmis.