Convertire EVTX in TXT (testo semplice)
Un file .evtx è binario, quindi Blocco note mostra caratteri illeggibili. Questo convertitore lo trasforma in un file .txt leggibile — un blocco per evento con orario, Event ID, provider e ogni campo EventData — direttamente nel tuo browser. Non viene caricato nulla e non serve installare nulla.
Come appare il file di testo
Un blocco per evento
Ogni evento inizia con una riga di intestazione — numero di record, timestamp, livello e Event ID — seguita da provider, canale e computer, poi una riga rientrata per ogni campo EventData. Gli eventi sono separati da una riga vuota.
Rec. #48213 | 2026-09-12T08:14:03.512Z | Informazione | Event ID 4624
Provider: Microsoft-Windows-Security-Auditing
Canale: Security
Computer: WS-042.corp.local
LogonType: 10
TargetUserName: j.doe
IpAddress: 203.0.113.17Pensato per grep e i report
Il testo semplice funziona con grep, findstr, diff e qualsiasi editor, e si incolla in modo pulito in un ticket o in un report di incidente. Filtra prima così il file contiene solo gli eventi che contano.
XML grezzo quando serve
Seleziona «Colonna XML grezzo» prima di esportare e ogni blocco includerà anche l'XML <Event> completo dell'evento.
Come convertire EVTX in TXT
- 1Apri il convertitoreApri la homepage di EVTX parser. Il parsing viene eseguito nella scheda del tuo browser tramite WebAssembly.
- 2Rilascia il tuo file .evtxTrascina uno o più file .evtx nell'area di rilascio, oppure fai clic per sceglierli.
- 3Filtra, poi Esporta TXTUsa la barra dei filtri, i chip Event ID o la timeline per mantenere solo gli eventi rilevanti, poi fai clic su Esporta TXT. Il file .txt viene scaricato localmente.
FAQ su EVTX in TXT
- Come converto EVTX in TXT con wevtutil?
- Su Windows: wevtutil qe C:\path\Security.evtx /lf:true /f:text > events.txt. L'opzione /lf:true indica a wevtutil che l'argomento è un file di log e non un canale live. Serve un host Windows con i manifest del provider corrispondenti per rendere il testo del messaggio.
- Event Viewer può esportare un file EVTX in testo?
- Sì: apri il log salvato, scegli «Save All Events As…» e seleziona «Text (Tab delimited)». Ottieni colonne di riepilogo più il messaggio renderizzato, senza i singoli campi EventData.
- Perché non posso aprire un file EVTX direttamente nel Blocco note?
- EVTX è un formato binario: blocchi da 64 KB di record BinXML che fanno riferimento a modelli condivisi. Il testo esiste solo dopo che un parser ricostruisce ogni record, ed è esattamente ciò che fa questo convertitore.
- L'esportazione TXT include il messaggio dell'evento?
- Include ogni campo strutturato dell'evento. La frase Message facile da leggere mostrata da Event Viewer viene costruita dalle DLL del provider installate su Windows, quindi non è memorizzata nel .evtx e nessun parser offline può riprodurla esattamente.