Converter EVTX para CSV
Transforme um log de eventos do Windows .evtx em um CSV que você pode abrir no Excel, LibreOffice ou pandas — diretamente no seu navegador. O arquivo é analisado localmente por um parser Rust compilado para WebAssembly, então nada é enviado e nenhum host Windows é necessário.
O que o CSV contém
Uma linha por evento
Cada registro vira uma linha com as colunas comuns: número do registro, carimbo de data/hora (UTC), nível, Event ID, provedor, canal e computador. Quando você carrega vários arquivos .evtx de uma vez, uma coluna Source indica de qual arquivo cada linha veio.
EventData como colunas reais
Cada campo EventData (TargetUserName, LogonType, IpAddress, CommandLine…) recebe sua própria coluna. Filtre primeiro por um único Event ID — 4624, 4688, Sysmon 1 — e você obtém uma tabela limpa, pronta para análise, em vez de um bloco Message.
Coluna XML bruto opcional
Marque “Coluna XML bruto” antes de exportar para adicionar o XML <Event> completo de cada evento como a última coluna, para quando você precisar de um campo que a tabela não mostra.
Codificação compatível com Excel
O CSV está em UTF-8 com marca de ordem de bytes (BOM), então o Excel abre nomes de usuário acentuados, caminhos não latinos e texto de script PowerShell sem corrompê-los.
Como converter EVTX para CSV
- 1Abra o conversorAbra a página inicial do EVTX parser. O parser WebAssembly carrega na sua aba; nada é enviado a um servidor.
- 2Solte seu arquivo .evtxArraste Security.evtx, System.evtx, um log do Sysmon ou PowerShell para a área de soltar, ou clique para escolher um. Vários arquivos podem ser carregados juntos.
- 3Filtre e depois Exportar CSVRefine as linhas com a barra de filtro, os chips de Event ID ou a linha do tempo, depois clique em “Exportar CSV”. Somente as linhas filtradas são gravadas, e o arquivo é baixado localmente.
Perguntas frequentes sobre EVTX para CSV
- Como converto EVTX para CSV com PowerShell?
- No Windows: Get-WinEvent -Path .\Security.evtx | Select-Object TimeCreated, Id, ProviderName, Message | Export-Csv events.csv -NoTypeInformation. Isso requer um host Windows e coloca todos os campos do evento na única coluna Message; o conversor no navegador separa o EventData em colunas distintas e funciona em qualquer sistema operacional.
- O Event Viewer consegue salvar um arquivo EVTX como CSV?
- Sim: abra o log, escolha “Save All Events As…” e selecione CSV (Comma Separated). O resultado mantém apenas as colunas de resumo mais o texto da mensagem renderizada, então você perde os campos EventData estruturados.
- Como converto EVTX para CSV no Linux ou macOS?
- Use este conversor no navegador, ou uma ferramenta de linha de comando como EvtxECmd (--csv) ou evtx_dump combinada com uma etapa de JSON para CSV. Todas analisam o formato binário diretamente, sem Windows.
- Meu arquivo EVTX é enviado durante a conversão?
- Não. O arquivo é lido na memória do seu navegador e convertido lá. Você pode se desconectar da rede depois que a página carregar, e a conversão continua funcionando.