Skip to content

Convertire EVTX in CSV

Trasforma un registro eventi di Windows .evtx in un CSV che puoi aprire in Excel, LibreOffice o pandas — direttamente nel tuo browser. Il file viene analizzato localmente da un parser Rust compilato in WebAssembly, quindi non viene caricato nulla e non serve un host Windows.

Apri il convertitore da EVTX a CSV

Cosa contiene il CSV

Una riga per evento

Ogni record diventa una riga con le colonne comuni: numero di record, timestamp (UTC), livello, Event ID, provider, canale e computer. Quando carichi più file .evtx contemporaneamente, una colonna Source indica da quale file proviene ciascuna riga.

EventData come colonne reali

Ogni campo EventData (TargetUserName, LogonType, IpAddress, CommandLine…) ottiene la propria colonna. Filtra prima su un singolo Event ID — 4624, 4688, Sysmon 1 — e otterrai una tabella pulita, pronta per l'analisi, invece di un blob Message.

Colonna XML grezzo opzionale

Seleziona “Colonna XML grezzo” prima di esportare per aggiungere l'XML <Event> completo di ogni evento come ultima colonna, per quando ti serve un campo che la tabella non mostra.

Codifica compatibile con Excel

Il CSV è in UTF-8 con byte-order mark, così Excel apre nomi utente accentati, percorsi non latini e testo di script PowerShell senza corromperli.

Come convertire EVTX in CSV

  1. 1
    Apri il convertitoreApri la homepage di EVTX parser. Il parser WebAssembly si carica nella tua scheda; non viene inviato nulla a un server.
  2. 2
    Rilascia il tuo file .evtxTrascina Security.evtx, System.evtx, un log di Sysmon o PowerShell nell'area di rilascio, oppure fai clic per sceglierne uno. Puoi caricare più file insieme.
  3. 3
    Filtra, poi Esporta CSVRestringi le righe con la barra dei filtri, i chip Event ID o la timeline, poi fai clic su “Esporta CSV”. Vengono scritte solo le righe filtrate, e il file viene scaricato localmente.

FAQ su EVTX in CSV

Come converto EVTX in CSV con PowerShell?
Su Windows: Get-WinEvent -Path .\Security.evtx | Select-Object TimeCreated, Id, ProviderName, Message | Export-Csv events.csv -NoTypeInformation. Richiede un host Windows e inserisce tutti i campi dell'evento nell'unica colonna Message; il convertitore nel browser separa EventData in colonne distinte e funziona su qualsiasi sistema operativo.
Event Viewer può salvare un file EVTX come CSV?
Sì: apri il registro, scegli “Save All Events As…” e seleziona CSV (Comma Separated). Il risultato conserva solo le colonne di riepilogo più il testo del messaggio renderizzato, quindi perdi i campi EventData strutturati.
Come converto EVTX in CSV su Linux o macOS?
Usa questo convertitore nel browser, oppure uno strumento da riga di comando come EvtxECmd (--csv) o evtx_dump abbinato a un passaggio da JSON a CSV. Tutti analizzano direttamente il formato binario, senza Windows.
Il mio file EVTX viene caricato durante la conversione?
No. Il file viene letto nella memoria del tuo browser e convertito lì. Puoi disconnetterti dalla rete dopo il caricamento della pagina e la conversione continua a funzionare.