Parse and analyze Windows XML Event Log (.evtx) files
Windows XML Event Log parser
evtx_dump
evtx
$ evtx_dump /path/to/Security.evtx
$ evtx_dump -o json /path/to/System.evtx
$ evtx_dump /path/to/Application.evtx | grep -i 'EventID'