Skip to main content

A tool to convert EVTX event logs to CSV format.

Project description

EvtxToCsv

Windows Olay Günlüğü (EVTX) dosyalarını CSV formatına dönüştüren Python kütüphanesi.

PyPI version Python Versions License

Özellikler

  • Windows Olay Günlüğü (EVTX) dosyalarını CSV formatına dönüştürme
  • Kategori bazlı log filtreleme (Sistem, Güvenlik, Uygulama vb.)
  • Kritik log dosyalarını otomatik tanımlama ve dönüştürme
  • Yönetici izinlerini otomatik yükseltme
  • Türkçe arayüz ve hata mesajları

Kurulum

pip install evtxtocsv

Gereksinimler

  • Python 3.6+
  • Windows işletim sistemi
  • PowerShell

Kullanım

Basit Kullanım

from evtxtocsv import EvtxToCsv

# Tüm logları dönüştürme
converter = EvtxToCsv()
converter.convert_all_logs()

Kategori Bazlı Dönüştürme

from evtxtocsv import EvtxToCsv

# Kütüphaneyi başlat
converter = EvtxToCsv()

# Güvenlik kategorisindeki logları dönüştür
converter.convert_logs_by_category("Security")

Kritik Logları Dönüştürme

from evtxtocsv import EvtxToCsv

# Kütüphaneyi başlat
converter = EvtxToCsv()

# Yalnızca kritik logları dönüştür
converter.convert_critical_logs()

Özel Çıktı Dizini Belirtme

from evtxtocsv import EvtxToCsv

# Özel çıktı dizini belirt
converter = EvtxToCsv(output_directory="C:\\forensics\\logs")

# Dönüştürme işlemini gerçekleştir
converter.convert_all_logs()

Komut Satırı Arayüzü ile Kullanım

import evtxtocsv

# Etkileşimli menü başlatılır
evtxtocsv.easy_usage()

API Referansı

EvtxToCsv Sınıfı

Yapıcı

EvtxToCsv(output_directory=None)
  • output_directory (opsiyonel): CSV dosyalarının kaydedileceği dizin. Belirtilmezse "evtx_csv_output" kullanılır.

Metodlar

convert_all_logs()

Sistemdeki tüm log dosyalarını CSV formatına dönüştürür.

convert_critical_logs()

Kritik log dosyalarını (Sistem, Güvenlik, Uygulama) CSV formatına dönüştürür.

convert_logs_by_category(category)

Belirtilen kategorideki log dosyalarını CSV formatına dönüştürür.

  • category: Dönüştürülecek log kategorisi (örn. "System", "Security", "Application" vb.)
get_all_categories()

Tanımlı tüm log kategorilerini döndürür.

get_logs_by_category(category_name="System")

Belirtilen kategorideki log dosyalarını döndürür.

  • category_name: İstenen kategori adı
is_admin()

Mevcut işlemin yönetici haklarıyla çalışıp çalışmadığını kontrol eder.

Notlar

  • Kütüphane, Windows sistemlerinde yönetici izniyle çalıştırılması gerekebilir.
  • İlk kullanımda gerekirse, yönetici izni otomatik olarak istenir.
  • Dönüştürme işlemi için PowerShell kullanılır.

Katkıda Bulunma

Katkıda bulunmak için lütfen bir GitHub "issue" açın veya "pull request" gönderin.

Lisans

Bu proje MIT Lisansı altında lisanslanmıştır. Daha fazla bilgi için LICENSE dosyasına bakın.

Yazar

Mustafa Selçuk Akbaş - LinkedIn - E-posta: akbasselcuk32@gmail.com

İlgili Projeler

EVTX2CSV - Windows olay günlüklerini CSV formatına dönüştüren bir başka proje.

Project details


Download files

Download the file for your platform. If you're not sure which to choose, learn more about installing packages.

Source Distribution

evtxtocsv-0.2.0.tar.gz (10.9 kB view details)

Uploaded Source

Built Distribution

If you're not sure about the file name format, learn more about wheel file names.

evtxtocsv-0.2.0-py3-none-any.whl (10.2 kB view details)

Uploaded Python 3

File details

Details for the file evtxtocsv-0.2.0.tar.gz.

File metadata

  • Download URL: evtxtocsv-0.2.0.tar.gz
  • Upload date:
  • Size: 10.9 kB
  • Tags: Source
  • Uploaded using Trusted Publishing? No
  • Uploaded via: twine/6.1.0 CPython/3.13.2

File hashes

Hashes for evtxtocsv-0.2.0.tar.gz
Algorithm Hash digest
SHA256 15defaef673bbfd93fa8b02fb9afc108120c9af3be35a5f511594cf20a8cce79
MD5 c0c4c30d82f48e7697fac9f7a2234005
BLAKE2b-256 2d2ffef93b90b419be48b57d6468506d6ca91196cdde53417300066bb1c1344a

See more details on using hashes here.

File details

Details for the file evtxtocsv-0.2.0-py3-none-any.whl.

File metadata

  • Download URL: evtxtocsv-0.2.0-py3-none-any.whl
  • Upload date:
  • Size: 10.2 kB
  • Tags: Python 3
  • Uploaded using Trusted Publishing? No
  • Uploaded via: twine/6.1.0 CPython/3.13.2

File hashes

Hashes for evtxtocsv-0.2.0-py3-none-any.whl
Algorithm Hash digest
SHA256 0ec9761b471dc3cf0a174dba2a5378e321319b3e936330961c6454d4140683da
MD5 a94a8c2e477c3136a85505a2a11eee90
BLAKE2b-256 cadaf88854948ccb9778d472202f0f78ea05ed5eeb20f41107df4146039cc923

See more details on using hashes here.

Supported by

AWS Cloud computing and Security Sponsor Datadog Monitoring Depot Continuous Integration Fastly CDN Google Download Analytics Pingdom Monitoring Sentry Error logging StatusPage Status page