Skip to content

Convertire EVTX in JSON

Trasforma un registro eventi di Windows .evtx in JSON strutturato — pronto per jq, Python, un notebook o una pipeline di ingestione SIEM — direttamente nel tuo browser. Lo stesso parser Rust alla base di evtx_dump viene eseguito localmente come WebAssembly, quindi il file non lascia mai il tuo dispositivo.

Apri il convertitore EVTX in JSON

Cosa contiene il JSON

Un oggetto per evento

L'esportazione è un array con un oggetto per evento: record_id, timestamp, level, event_id, provider, channel, computer, un oggetto event_data con tutti i campi EventData, e l'xml completo dell'evento.

{
  "record_id": 48213,
  "timestamp": "2026-09-12T08:14:03.512Z",
  "event_id": 4624,
  "channel": "Security",
  "event_data": { "LogonType": "10", "TargetUserName": "j.doe" },
  "xml": "<Event xmlns=…>…</Event>"
}

Supporta più file

Carica più file .evtx contemporaneamente e ogni oggetto riceve un campo source_file, così un'esportazione combinata indica comunque da dove proviene ciascun evento.

Esportazioni filtrate

Vengono esportate solo le righe che corrispondono al filtro attuale, il che mantiene un estratto di triage abbastanza piccolo da condividere o confrontare (diff).

Come convertire EVTX in JSON

  1. 1
    Apri il convertitoreApri la homepage di EVTX parser. Il parser WebAssembly si carica nella tua scheda; non viene caricato nulla.
  2. 2
    Rilascia il tuo file .evtxTrascina uno o più file .evtx nell'area di rilascio, oppure fai clic per sceglierli.
  3. 3
    Filtra, poi fai clic su Esporta JSONRestringi gli eventi se vuoi, poi fai clic su Esporta JSON. Il file .json viene scaricato localmente.

FAQ sulla conversione da EVTX a JSON

Come converto EVTX in JSON da riga di comando?
Usa evtx_dump del progetto omerbenamram/evtx: evtx_dump -o json Security.evtx > events.json, oppure -o jsonl per un evento per riga. Questo sito esegue lo stesso parser nel browser quando non vuoi installare nulla.
Come converto EVTX in JSON con PowerShell?
Su Windows: Get-WinEvent -Path .\Security.evtx | Select-Object TimeCreated, Id, ProviderName, Message | ConvertTo-Json | Out-File events.json. EventData resta all'interno del testo di Message a meno che tu non analizzi tu stesso l'XML di ciascun evento.
Posso caricare il JSON in un SIEM o in Elastic?
Sì. Ogni oggetto è autonomo, con timestamp, Event ID, canale e campi, il che si adatta direttamente alla maggior parte delle pipeline di ingestione. Per raccolte di grandi dimensioni, evtx_dump -o jsonl produce JSON delimitato da righe accettato dai bulk loader.
La conversione avviene su un server?
No. Il parsing e la conversione avvengono in un Web Worker all'interno del tuo browser. Il file .evtx non viene mai trasmesso.