EVTX を JSON に変換
Windows の .evtx イベントログを、ブラウザ上で直接、構造化された JSON に変換します — jq、Python、ノートブック、SIEM の取り込みパイプラインにすぐ使えます。evtx_dump と同じ Rust パーサーが WebAssembly としてローカルで動作するため、ファイルがデバイスから出ることはありません。
JSON に含まれる内容
イベントごとに 1 つのオブジェクト
エクスポートはイベントごとに 1 つのオブジェクトを持つ配列です: record_id、timestamp、level、event_id、provider、channel、computer、すべての EventData フィールドを保持する event_data オブジェクト、そしてイベントの完全な xml。
{
"record_id": 48213,
"timestamp": "2026-09-12T08:14:03.512Z",
"event_id": 4624,
"channel": "Security",
"event_data": { "LogonType": "10", "TargetUserName": "j.doe" },
"xml": "<Event xmlns=…>…</Event>"
}複数ファイルに対応
複数の .evtx ファイルを一度に読み込むと、各オブジェクトに source_file フィールドが付与されるため、結合したエクスポートでも各イベントの出所が分かります。
フィルター済みエクスポート
現在のフィルターに一致する行のみがエクスポートされるため、トリアージ用の抽出データを共有や diff に十分小さく保てます。
EVTX を JSON に変換する方法
- 1コンバーターを開くEVTX parser のホームページを開きます。WebAssembly パーサーがタブ内に読み込まれます。何もアップロードされません。
- 2.evtx ファイルをドロップする1 つまたは複数の .evtx ファイルをドロップゾーンにドラッグするか、クリックして選択します。
- 3絞り込んでから JSON をエクスポートをクリック必要に応じてイベントを絞り込み、JSON をエクスポートをクリックします。.json ファイルがローカルにダウンロードされます。
EVTX から JSON への変換に関する FAQ
- コマンドラインで EVTX を JSON に変換するには?
- omerbenamram/evtx プロジェクトの evtx_dump を使用します: evtx_dump -o json Security.evtx > events.json、1 行 1 イベントにするには -o jsonl を使います。何もインストールしたくない場合、このサイトはブラウザ内で同じパーサーを実行します。
- PowerShell で EVTX を JSON に変換するには?
- Windows では: Get-WinEvent -Path .\Security.evtx | Select-Object TimeCreated, Id, ProviderName, Message | ConvertTo-Json | Out-File events.json。自分で各イベントの XML を解析しない限り、EventData は Message テキストの中に残ります。
- JSON を SIEM や Elastic に読み込めますか?
- はい。各オブジェクトはタイムスタンプ、Event ID、チャネル、フィールドを含む自己完結型で、ほとんどの取り込みパイプラインに直接マッピングできます。大規模なコレクションでは、evtx_dump -o jsonl が一括ローダーが受け付ける行区切り JSON をストリーミングします。
- 変換はサーバー上で行われますか?
- いいえ。解析と変換はブラウザ内の Web Worker で行われます。.evtx ファイルが送信されることはありません。