Un archivo EVTX (Event Log XML) es un formato de archivo propietario utilizado por los sistemas operativos Microsoft Windows para almacenar registros de eventos del sistema y de aplicaciones. Introducido con Windows Vista, reemplazó el formato EVT anterior. Estos archivos contienen un registro cronológico de eventos significativos que ocurren en una computadora, como auditorías de seguridad, errores de aplicaciones, advertencias del sistema y mensajes informativos. Cada entrada de evento dentro de un archivo EVTX incluye detalles como el ID del evento, la fuente, la marca de tiempo (timestamp), el usuario, la computadora y una descripción detallada del evento. El formato está basado en XML, lo que permite un registro más estructurado y detallado en comparación con su predecesor. Los administradores de sistemas y los profesionales de TI confían en gran medida en los archivos EVTX para solucionar problemas del sistema, monitorear brechas de seguridad, auditar la actividad del usuario y diagnosticar problemas de aplicaciones. El análisis de estos registros es crucial para mantener la salud del sistema, identificar posibles amenazas y garantizar el cumplimiento de diversas regulaciones. Son fundamentales para el análisis forense y la respuesta a incidentes.