Skip to content

EVTX を TXT(プレーンテキスト)に変換

.evtx ファイルはバイナリ形式のため、メモ帳で開くと文字化けします。このコンバーターは、時刻・Event ID・プロバイダ・すべての EventData フィールドを含む、イベントごとに1ブロックの読みやすい .txt ファイルに、ブラウザ上で直接変換します。何もアップロードされず、インストールも不要です。

EVTX から TXT への変換ツールを開く ↗

テキストファイルの見え方

イベントごとに1ブロック

各イベントは、レコード番号・タイムスタンプ・レベル・Event ID を含むヘッダー行で始まり、続いてプロバイダ、チャネル、コンピュータが記載され、その後 EventData フィールドごとにインデントされた行が続きます。イベントは空行で区切られます。

レコード #48213 | 2026-09-12T08:14:03.512Z | 情報 | Event ID 4624
プロバイダ: Microsoft-Windows-Security-Auditing
チャネル: Security
コンピュータ: WS-042.corp.local
  LogonType: 10
  TargetUserName: j.doe
  IpAddress: 203.0.113.17

grep やレポートに最適

プレーンテキストは grep、findstr、diff、どのエディタでも扱え、チケットやインシデントレポートにそのまま貼り付けられます。まずフィルタリングして、必要なイベントだけがファイルに含まれるようにしましょう。

必要なら生 XML も

エクスポート前に「生 XML 列」にチェックを入れると、各ブロックにイベントの完全な <Event> XML も含まれます。

EVTX を TXT に変換する方法

  1. 1
    コンバーターを開くEVTX parser のホームページを開きます。解析は WebAssembly によってブラウザのタブ内で実行されます。
  2. 2
    .evtx ファイルをドロップする1つまたは複数の .evtx ファイルをドロップゾーンにドラッグするか、クリックして選択します。
  3. 3
    フィルタしてから TXT をエクスポートフィルターバー、Event ID チップ、またはタイムラインを使って関連するイベントだけを残し、TXT をエクスポートをクリックします。.txt ファイルがローカルにダウンロードされます。

EVTX から TXT への変換に関する FAQ

wevtutil で EVTX を TXT に変換するには?
Windows では: wevtutil qe C:\path\Security.evtx /lf:true /f:text > events.txt。/lf:true スイッチは、引数がライブチャネルではなくログファイルであることを wevtutil に伝えます。メッセージテキストをレンダリングするには、対応するプロバイダーマニフェストを持つ Windows ホストが必要です。
Event Viewer で EVTX ファイルをテキストにエクスポートできますか?
はい。保存されたログを開き、「Save All Events As…」を選択して「Text (Tab delimited)」を選びます。個々の EventData フィールドは含まれませんが、要約列とレンダリングされたメッセージが得られます。
なぜ EVTX ファイルをメモ帳で直接開けないのですか?
EVTX はバイナリ形式です。共有テンプレートを参照する BinXML レコードの 64 KB チャンクで構成されています。テキストはパーサーが各レコードを再構築して初めて存在します。これがこのコンバーターの処理内容です。
TXT エクスポートにはイベントメッセージが含まれますか?
イベントの構造化されたすべてのフィールドが含まれます。Event Viewer が表示するわかりやすい Message の文章は、Windows にインストールされたプロバイダーの DLL から生成されるため、.evtx には保存されておらず、オフラインのパーサーで正確に再現することはできません。