首页 >> 大全

Sysmon笔记

2023-12-23 大全 25 作者:考证青年

官网介绍

系统监视器()是系统服务和设备驱动程序,一旦安装在系统上,便会驻留在系统重新引导期间,以监视系统活动并将其记录到事件日志中。它提供有关进程创建,网络连接以及文件创建时间更改的详细信息。通过收集使用 Event 或 SIEM 代理生成的事件并随后对其进行分析,您可以识别恶意或异常活动,并了解入侵者和恶意软件如何在您的网络上运行。请注意,不提供对其生成的事件的分析,也不会尝试保护自己或使其免受攻击者的侵害。

_笔记本电脑性价比排行_笔记本电脑排名前十

#sysmon下载
https://docs.microsoft.com/en-us/sysinternals/downloads/sysmon#sysmon安装
Sysmon.exe -i -n  #32位
Sysmon64.exe -i -n  #64位#sysmon配置文件
sysmon -c  #查看配置
sysmon -c xx.xml  #xx.xml为sysmon配置文件,详见下面“收集全部事件的配置文件”#sysmon卸载
sysmon -u

关于我们

最火推荐

小编推荐

联系我们


版权声明:本站内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 88@qq.com 举报,一经查实,本站将立刻删除。备案号:桂ICP备2021009421号
Powered By Z-BlogPHP.
复制成功
微信号:
我知道了