Um arquivo EVTX (Event Log XML) é um formato de arquivo proprietário utilizado pelos sistemas operacionais Microsoft Windows para armazenar logs de eventos do sistema e de aplicativos. Introduzido com o Windows Vista, este formato substituiu o antigo formato EVT. Esses arquivos contêm um registro cronológico de eventos significativos que ocorrem em um computador, tais como auditorias de segurança, erros de aplicativos, avisos do sistema e mensagens informativas. Cada entrada de evento dentro de um arquivo EVTX inclui detalhes cruciais, como o ID do evento, a origem, o carimbo de data/hora (timestamp), o usuário, o computador e uma descrição detalhada do ocorrido. O formato é baseado em XML, o que permite um registro mais estruturado e detalhado em comparação ao seu predecessor. Administradores de sistemas e profissionais de TI dependem fortemente dos arquivos EVTX para a resolução de problemas do sistema, monitoramento de violações de segurança, auditoria de atividades de usuários e diagnóstico de falhas em aplicativos. A análise desses logs é fundamental para manter a integridade do sistema, identificar ameaças potenciais e garantir a conformidade com diversas regulamentações. Além disso, eles são fundamentais para análises forenses digitais e resposta a incidentes.