Skip to content

Convertir EVTX en XML, JSON ou CSV

Transformez un journal d'événements Windows .evtx en XML, JSON ou CSV propre directement dans votre navigateur. L'analyse et la conversion s'exécutent côté client via un analyseur Rust compilé en WebAssembly : le fichier ne quitte jamais votre appareil — sans envoi, sans installation, sans machine Windows.

Ouvrir le convertisseur EVTX

De quel format avez-vous besoin ?

EVTX vers XML

Chaque événement d'un fichier .evtx est stocké en BinXML par rapport à une table de modèles. Le convertisseur reconstruit le XML <Event> exact de chaque enregistrement — la même structure que produiraient wevtutil ou Get-WinEvent — afin que vous puissiez le grep, le diff ou l'injecter dans un pipeline orienté XML.

EVTX vers JSON

L'export JSON aplatit le bloc System et les champs EventData de chaque enregistrement en un objet par événement, prêt pour jq, un pipeline d'ingestion SIEM ou un notebook. Le XML brut de l'événement est inclus aux côtés des champs analysés lorsque vous avez besoin des deux.

EVTX vers CSV

L'export CSV vous donne une ligne par événement avec les colonnes courantes (enregistrement, heure, niveau, Event ID, fournisseur, canal, ordinateur). Filtrez d'abord sur un seul Event ID et les clés EventData deviennent de vraies colonnes — ouvrez le résultat directement dans Excel.

Comment convertir un fichier EVTX

  1. 1
    Ouvrir le convertisseurOuvrez la page d'accueil d'EVTX parser. Rien n'est envoyé — la page charge un analyseur WebAssembly qui s'exécute entièrement dans l'onglet de votre navigateur.
  2. 2
    Déposez votre fichier .evtxGlissez un fichier .evtx (Security.evtx, System.evtx, Sysmon, PowerShell…) dans la zone de dépôt, ou cliquez pour en choisir un. Vous pouvez déposer plusieurs fichiers à la fois pour les convertir ensemble.
  3. 3
    Exporter en XML, JSON ou CSVFiltrez ou triez si vous le souhaitez, puis cliquez sur Exporter. Choisissez JSON ou CSV, ou activez la colonne XML brut pour capturer le XML complet de chaque événement. Le fichier est téléchargé localement.

FAQ sur la conversion EVTX

Le convertisseur EVTX est-il gratuit et envoie-t-il mon fichier ?
Il est gratuit et rien n'est envoyé. Le .evtx est lu dans la mémoire de votre navigateur et analysé localement avec un analyseur Rust/WebAssembly ; vous pouvez vous déconnecter du réseau, cela fonctionne toujours.
Comment convertir EVTX en XML sans Windows ?
Utilisez ce convertisseur dans le navigateur sous Linux ou macOS, ou l'utilitaire evtx_dump en ligne de commande. Les deux reconstruisent le XML des événements hors ligne — pas besoin d'Event Viewer, de wevtutil ni d'un runtime Windows.
Puis-je convertir un fichier EVTX volumineux ou plusieurs fichiers ?
Oui. Quelques centaines de Mo passent sans problème dans un navigateur moderne, et vous pouvez charger plusieurs fichiers .evtx et les exporter en un seul CSV ou JSON combiné.