Converter EVTX para JSON
Transforme um log de eventos do Windows .evtx em JSON estruturado — pronto para jq, Python, um notebook ou um pipeline de ingestão de SIEM — diretamente no seu navegador. O mesmo parser Rust que alimenta o evtx_dump roda localmente como WebAssembly, de modo que o arquivo nunca sai do seu dispositivo.
O que o JSON contém
Um objeto por evento
A exportação é um array com um objeto por evento: record_id, timestamp, level, event_id, provider, channel, computer, um objeto event_data com todos os campos EventData, e o xml completo do evento.
{
"record_id": 48213,
"timestamp": "2026-09-12T08:14:03.512Z",
"event_id": 4624,
"channel": "Security",
"event_data": { "LogonType": "10", "TargetUserName": "j.doe" },
"xml": "<Event xmlns=…>…</Event>"
}Compatível com vários arquivos
Carregue vários arquivos .evtx de uma vez e cada objeto recebe um campo source_file, para que uma exportação combinada continue indicando de onde veio cada evento.
Exportações filtradas
Apenas as linhas que correspondem ao seu filtro atual são exportadas, o que mantém um extrato de triagem pequeno o suficiente para compartilhar ou comparar (diff).
Como converter EVTX para JSON
- 1Abra o conversorAbra a página inicial do EVTX parser. O parser WebAssembly é carregado na sua aba; nada é enviado.
- 2Solte seu arquivo .evtxArraste um ou mais arquivos .evtx para a área de soltar, ou clique para escolhê-los.
- 3Filtre e depois clique em Exportar JSONRefine os eventos se quiser, depois clique em Exportar JSON. O arquivo .json é baixado localmente.
Perguntas frequentes sobre a conversão de EVTX para JSON
- Como converto EVTX para JSON pela linha de comando?
- Use o evtx_dump do projeto omerbenamram/evtx: evtx_dump -o json Security.evtx > events.json, ou -o jsonl para um evento por linha. Este site executa o mesmo parser no navegador quando você não quer instalar nada.
- Como converto EVTX para JSON com PowerShell?
- No Windows: Get-WinEvent -Path .\Security.evtx | Select-Object TimeCreated, Id, ProviderName, Message | ConvertTo-Json | Out-File events.json. O EventData permanece dentro do texto de Message, a menos que você mesmo analise o XML de cada evento.
- Posso carregar o JSON em um SIEM ou no Elastic?
- Sim. Cada objeto é autocontido, com timestamp, Event ID, canal e campos, o que se encaixa diretamente na maioria dos pipelines de ingestão. Para coleções grandes, o evtx_dump -o jsonl gera JSON delimitado por linhas aceito por carregadores em massa (bulk loaders).
- A conversão é feita em um servidor?
- Não. A análise e a conversão acontecem em um Web Worker dentro do seu navegador. O arquivo .evtx nunca é transmitido.