Skip to content

Convertire EVTX in TXT (testo semplice)

Un file .evtx è binario, quindi Blocco note mostra caratteri illeggibili. Questo convertitore lo trasforma in un file .txt leggibile — un blocco per evento con orario, Event ID, provider e ogni campo EventData — direttamente nel tuo browser. Non viene caricato nulla e non serve installare nulla.

Apri il convertitore EVTX in TXT

Come appare il file di testo

Un blocco per evento

Ogni evento inizia con una riga di intestazione — numero di record, timestamp, livello e Event ID — seguita da provider, canale e computer, poi una riga rientrata per ogni campo EventData. Gli eventi sono separati da una riga vuota.

Rec. #48213 | 2026-09-12T08:14:03.512Z | Informazione | Event ID 4624
Provider: Microsoft-Windows-Security-Auditing
Canale: Security
Computer: WS-042.corp.local
  LogonType: 10
  TargetUserName: j.doe
  IpAddress: 203.0.113.17

Pensato per grep e i report

Il testo semplice funziona con grep, findstr, diff e qualsiasi editor, e si incolla in modo pulito in un ticket o in un report di incidente. Filtra prima così il file contiene solo gli eventi che contano.

XML grezzo quando serve

Seleziona «Colonna XML grezzo» prima di esportare e ogni blocco includerà anche l'XML <Event> completo dell'evento.

Come convertire EVTX in TXT

  1. 1
    Apri il convertitoreApri la homepage di EVTX parser. Il parsing viene eseguito nella scheda del tuo browser tramite WebAssembly.
  2. 2
    Rilascia il tuo file .evtxTrascina uno o più file .evtx nell'area di rilascio, oppure fai clic per sceglierli.
  3. 3
    Filtra, poi Esporta TXTUsa la barra dei filtri, i chip Event ID o la timeline per mantenere solo gli eventi rilevanti, poi fai clic su Esporta TXT. Il file .txt viene scaricato localmente.

FAQ su EVTX in TXT

Come converto EVTX in TXT con wevtutil?
Su Windows: wevtutil qe C:\path\Security.evtx /lf:true /f:text > events.txt. L'opzione /lf:true indica a wevtutil che l'argomento è un file di log e non un canale live. Serve un host Windows con i manifest del provider corrispondenti per rendere il testo del messaggio.
Event Viewer può esportare un file EVTX in testo?
Sì: apri il log salvato, scegli «Save All Events As…» e seleziona «Text (Tab delimited)». Ottieni colonne di riepilogo più il messaggio renderizzato, senza i singoli campi EventData.
Perché non posso aprire un file EVTX direttamente nel Blocco note?
EVTX è un formato binario: blocchi da 64 KB di record BinXML che fanno riferimento a modelli condivisi. Il testo esiste solo dopo che un parser ricostruisce ogni record, ed è esattamente ciò che fa questo convertitore.
L'esportazione TXT include il messaggio dell'evento?
Include ogni campo strutturato dell'evento. La frase Message facile da leggere mostrata da Event Viewer viene costruita dalle DLL del provider installate su Windows, quindi non è memorizzata nel .evtx e nessun parser offline può riprodurla esattamente.