Skip to content

Converter EVTX para JSON

Transforme um log de eventos do Windows .evtx em JSON estruturado — pronto para jq, Python, um notebook ou um pipeline de ingestão de SIEM — diretamente no seu navegador. O mesmo parser Rust que alimenta o evtx_dump roda localmente como WebAssembly, de modo que o arquivo nunca sai do seu dispositivo.

Abrir o conversor de EVTX para JSON

O que o JSON contém

Um objeto por evento

A exportação é um array com um objeto por evento: record_id, timestamp, level, event_id, provider, channel, computer, um objeto event_data com todos os campos EventData, e o xml completo do evento.

{
  "record_id": 48213,
  "timestamp": "2026-09-12T08:14:03.512Z",
  "event_id": 4624,
  "channel": "Security",
  "event_data": { "LogonType": "10", "TargetUserName": "j.doe" },
  "xml": "<Event xmlns=…>…</Event>"
}

Compatível com vários arquivos

Carregue vários arquivos .evtx de uma vez e cada objeto recebe um campo source_file, para que uma exportação combinada continue indicando de onde veio cada evento.

Exportações filtradas

Apenas as linhas que correspondem ao seu filtro atual são exportadas, o que mantém um extrato de triagem pequeno o suficiente para compartilhar ou comparar (diff).

Como converter EVTX para JSON

  1. 1
    Abra o conversorAbra a página inicial do EVTX parser. O parser WebAssembly é carregado na sua aba; nada é enviado.
  2. 2
    Solte seu arquivo .evtxArraste um ou mais arquivos .evtx para a área de soltar, ou clique para escolhê-los.
  3. 3
    Filtre e depois clique em Exportar JSONRefine os eventos se quiser, depois clique em Exportar JSON. O arquivo .json é baixado localmente.

Perguntas frequentes sobre a conversão de EVTX para JSON

Como converto EVTX para JSON pela linha de comando?
Use o evtx_dump do projeto omerbenamram/evtx: evtx_dump -o json Security.evtx > events.json, ou -o jsonl para um evento por linha. Este site executa o mesmo parser no navegador quando você não quer instalar nada.
Como converto EVTX para JSON com PowerShell?
No Windows: Get-WinEvent -Path .\Security.evtx | Select-Object TimeCreated, Id, ProviderName, Message | ConvertTo-Json | Out-File events.json. O EventData permanece dentro do texto de Message, a menos que você mesmo analise o XML de cada evento.
Posso carregar o JSON em um SIEM ou no Elastic?
Sim. Cada objeto é autocontido, com timestamp, Event ID, canal e campos, o que se encaixa diretamente na maioria dos pipelines de ingestão. Para coleções grandes, o evtx_dump -o jsonl gera JSON delimitado por linhas aceito por carregadores em massa (bulk loaders).
A conversão é feita em um servidor?
Não. A análise e a conversão acontecem em um Web Worker dentro do seu navegador. O arquivo .evtx nunca é transmitido.