Skip to content

EVTX を JSON に変換

Windows の .evtx イベントログを、ブラウザ上で直接、構造化された JSON に変換します — jq、Python、ノートブック、SIEM の取り込みパイプラインにすぐ使えます。evtx_dump と同じ Rust パーサーが WebAssembly としてローカルで動作するため、ファイルがデバイスから出ることはありません。

EVTX to JSON コンバーターを開く

JSON に含まれる内容

イベントごとに 1 つのオブジェクト

エクスポートはイベントごとに 1 つのオブジェクトを持つ配列です: record_id、timestamp、level、event_id、provider、channel、computer、すべての EventData フィールドを保持する event_data オブジェクト、そしてイベントの完全な xml。

{
  "record_id": 48213,
  "timestamp": "2026-09-12T08:14:03.512Z",
  "event_id": 4624,
  "channel": "Security",
  "event_data": { "LogonType": "10", "TargetUserName": "j.doe" },
  "xml": "<Event xmlns=…>…</Event>"
}

複数ファイルに対応

複数の .evtx ファイルを一度に読み込むと、各オブジェクトに source_file フィールドが付与されるため、結合したエクスポートでも各イベントの出所が分かります。

フィルター済みエクスポート

現在のフィルターに一致する行のみがエクスポートされるため、トリアージ用の抽出データを共有や diff に十分小さく保てます。

EVTX を JSON に変換する方法

  1. 1
    コンバーターを開くEVTX parser のホームページを開きます。WebAssembly パーサーがタブ内に読み込まれます。何もアップロードされません。
  2. 2
    .evtx ファイルをドロップする1 つまたは複数の .evtx ファイルをドロップゾーンにドラッグするか、クリックして選択します。
  3. 3
    絞り込んでから JSON をエクスポートをクリック必要に応じてイベントを絞り込み、JSON をエクスポートをクリックします。.json ファイルがローカルにダウンロードされます。

EVTX から JSON への変換に関する FAQ

コマンドラインで EVTX を JSON に変換するには?
omerbenamram/evtx プロジェクトの evtx_dump を使用します: evtx_dump -o json Security.evtx > events.json、1 行 1 イベントにするには -o jsonl を使います。何もインストールしたくない場合、このサイトはブラウザ内で同じパーサーを実行します。
PowerShell で EVTX を JSON に変換するには?
Windows では: Get-WinEvent -Path .\Security.evtx | Select-Object TimeCreated, Id, ProviderName, Message | ConvertTo-Json | Out-File events.json。自分で各イベントの XML を解析しない限り、EventData は Message テキストの中に残ります。
JSON を SIEM や Elastic に読み込めますか?
はい。各オブジェクトはタイムスタンプ、Event ID、チャネル、フィールドを含む自己完結型で、ほとんどの取り込みパイプラインに直接マッピングできます。大規模なコレクションでは、evtx_dump -o jsonl が一括ローダーが受け付ける行区切り JSON をストリーミングします。
変換はサーバー上で行われますか?
いいえ。解析と変換はブラウザ内の Web Worker で行われます。.evtx ファイルが送信されることはありません。