EVTX を TXT(プレーンテキスト)に変換
.evtx ファイルはバイナリ形式のため、メモ帳で開くと文字化けします。このコンバーターは、時刻・Event ID・プロバイダ・すべての EventData フィールドを含む、イベントごとに1ブロックの読みやすい .txt ファイルに、ブラウザ上で直接変換します。何もアップロードされず、インストールも不要です。
テキストファイルの見え方
イベントごとに1ブロック
各イベントは、レコード番号・タイムスタンプ・レベル・Event ID を含むヘッダー行で始まり、続いてプロバイダ、チャネル、コンピュータが記載され、その後 EventData フィールドごとにインデントされた行が続きます。イベントは空行で区切られます。
レコード #48213 | 2026-09-12T08:14:03.512Z | 情報 | Event ID 4624
プロバイダ: Microsoft-Windows-Security-Auditing
チャネル: Security
コンピュータ: WS-042.corp.local
LogonType: 10
TargetUserName: j.doe
IpAddress: 203.0.113.17grep やレポートに最適
プレーンテキストは grep、findstr、diff、どのエディタでも扱え、チケットやインシデントレポートにそのまま貼り付けられます。まずフィルタリングして、必要なイベントだけがファイルに含まれるようにしましょう。
必要なら生 XML も
エクスポート前に「生 XML 列」にチェックを入れると、各ブロックにイベントの完全な <Event> XML も含まれます。
EVTX を TXT に変換する方法
- 1コンバーターを開くEVTX parser のホームページを開きます。解析は WebAssembly によってブラウザのタブ内で実行されます。
- 2.evtx ファイルをドロップする1つまたは複数の .evtx ファイルをドロップゾーンにドラッグするか、クリックして選択します。
- 3フィルタしてから TXT をエクスポートフィルターバー、Event ID チップ、またはタイムラインを使って関連するイベントだけを残し、TXT をエクスポートをクリックします。.txt ファイルがローカルにダウンロードされます。
EVTX から TXT への変換に関する FAQ
- wevtutil で EVTX を TXT に変換するには?
- Windows では: wevtutil qe C:\path\Security.evtx /lf:true /f:text > events.txt。/lf:true スイッチは、引数がライブチャネルではなくログファイルであることを wevtutil に伝えます。メッセージテキストをレンダリングするには、対応するプロバイダーマニフェストを持つ Windows ホストが必要です。
- Event Viewer で EVTX ファイルをテキストにエクスポートできますか?
- はい。保存されたログを開き、「Save All Events As…」を選択して「Text (Tab delimited)」を選びます。個々の EventData フィールドは含まれませんが、要約列とレンダリングされたメッセージが得られます。
- なぜ EVTX ファイルをメモ帳で直接開けないのですか?
- EVTX はバイナリ形式です。共有テンプレートを参照する BinXML レコードの 64 KB チャンクで構成されています。テキストはパーサーが各レコードを再構築して初めて存在します。これがこのコンバーターの処理内容です。
- TXT エクスポートにはイベントメッセージが含まれますか?
- イベントの構造化されたすべてのフィールドが含まれます。Event Viewer が表示するわかりやすい Message の文章は、Windows にインストールされたプロバイダーの DLL から生成されるため、.evtx には保存されておらず、オフラインのパーサーで正確に再現することはできません。