A tool to convert EVTX event logs to CSV format.
Project description
EvtxToCsv
Windows Olay Günlüğü (EVTX) dosyalarını CSV formatına dönüştüren Python kütüphanesi.
Özellikler
- Windows Olay Günlüğü (EVTX) dosyalarını CSV formatına dönüştürme
- Kategori bazlı log filtreleme (Sistem, Güvenlik, Uygulama vb.)
- Kritik log dosyalarını otomatik tanımlama ve dönüştürme
- Yönetici izinlerini otomatik yükseltme
- Türkçe arayüz ve hata mesajları
Kurulum
pip install evtxtocsv
Gereksinimler
- Python 3.6+
- Windows işletim sistemi
- PowerShell
Kullanım
Basit Kullanım
from evtxtocsv import EvtxToCsv
# Tüm logları dönüştürme
converter = EvtxToCsv()
converter.convert_all_logs()
Kategori Bazlı Dönüştürme
from evtxtocsv import EvtxToCsv
# Kütüphaneyi başlat
converter = EvtxToCsv()
# Güvenlik kategorisindeki logları dönüştür
converter.convert_logs_by_category("Security")
Kritik Logları Dönüştürme
from evtxtocsv import EvtxToCsv
# Kütüphaneyi başlat
converter = EvtxToCsv()
# Yalnızca kritik logları dönüştür
converter.convert_critical_logs()
Özel Çıktı Dizini Belirtme
from evtxtocsv import EvtxToCsv
# Özel çıktı dizini belirt
converter = EvtxToCsv(output_directory="C:\\forensics\\logs")
# Dönüştürme işlemini gerçekleştir
converter.convert_all_logs()
Komut Satırı Arayüzü ile Kullanım
import evtxtocsv
# Etkileşimli menü başlatılır
evtxtocsv.easy_usage()
API Referansı
EvtxToCsv Sınıfı
Yapıcı
EvtxToCsv(output_directory=None)
- output_directory (opsiyonel): CSV dosyalarının kaydedileceği dizin. Belirtilmezse "evtx_csv_output" kullanılır.
Metodlar
convert_all_logs()
Sistemdeki tüm log dosyalarını CSV formatına dönüştürür.
convert_critical_logs()
Kritik log dosyalarını (Sistem, Güvenlik, Uygulama) CSV formatına dönüştürür.
convert_logs_by_category(category)
Belirtilen kategorideki log dosyalarını CSV formatına dönüştürür.
- category: Dönüştürülecek log kategorisi (örn. "System", "Security", "Application" vb.)
get_all_categories()
Tanımlı tüm log kategorilerini döndürür.
get_logs_by_category(category_name="System")
Belirtilen kategorideki log dosyalarını döndürür.
- category_name: İstenen kategori adı
is_admin()
Mevcut işlemin yönetici haklarıyla çalışıp çalışmadığını kontrol eder.
Notlar
- Kütüphane, Windows sistemlerinde yönetici izniyle çalıştırılması gerekebilir.
- İlk kullanımda gerekirse, yönetici izni otomatik olarak istenir.
- Dönüştürme işlemi için PowerShell kullanılır.
Katkıda Bulunma
Katkıda bulunmak için lütfen bir GitHub "issue" açın veya "pull request" gönderin.
Lisans
Bu proje MIT Lisansı altında lisanslanmıştır. Daha fazla bilgi için LICENSE dosyasına bakın.
Yazar
Mustafa Selçuk Akbaş - LinkedIn - E-posta: akbasselcuk32@gmail.com
İlgili Projeler
EVTX2CSV - Windows olay günlüklerini CSV formatına dönüştüren bir başka proje.
Project details
Release history Release notifications | RSS feed
Download files
Download the file for your platform. If you're not sure which to choose, learn more about installing packages.
Source Distribution
Built Distribution
Filter files by name, interpreter, ABI, and platform.
If you're not sure about the file name format, learn more about wheel file names.
Copy a direct link to the current filters
File details
Details for the file evtxtocsv-0.2.0.tar.gz.
File metadata
- Download URL: evtxtocsv-0.2.0.tar.gz
- Upload date:
- Size: 10.9 kB
- Tags: Source
- Uploaded using Trusted Publishing? No
- Uploaded via: twine/6.1.0 CPython/3.13.2
File hashes
| Algorithm | Hash digest | |
|---|---|---|
| SHA256 |
15defaef673bbfd93fa8b02fb9afc108120c9af3be35a5f511594cf20a8cce79
|
|
| MD5 |
c0c4c30d82f48e7697fac9f7a2234005
|
|
| BLAKE2b-256 |
2d2ffef93b90b419be48b57d6468506d6ca91196cdde53417300066bb1c1344a
|
File details
Details for the file evtxtocsv-0.2.0-py3-none-any.whl.
File metadata
- Download URL: evtxtocsv-0.2.0-py3-none-any.whl
- Upload date:
- Size: 10.2 kB
- Tags: Python 3
- Uploaded using Trusted Publishing? No
- Uploaded via: twine/6.1.0 CPython/3.13.2
File hashes
| Algorithm | Hash digest | |
|---|---|---|
| SHA256 |
0ec9761b471dc3cf0a174dba2a5378e321319b3e936330961c6454d4140683da
|
|
| MD5 |
a94a8c2e477c3136a85505a2a11eee90
|
|
| BLAKE2b-256 |
cadaf88854948ccb9778d472202f0f78ea05ed5eeb20f41107df4146039cc923
|