触发软件资讯网 / 触发软件资讯网
您的位置: 首页 > 电脑软件 > 安全相关 > 系统监视 > Sysmon(系统监视器)V14.0官方最新版

Sysmon是微软官方推出的一款非常强大的系统监控软件。该软件是Windows系统服务和设备驱动程序。一旦安装在系统上,它就会在系统重新启动后保持不变,并可用于监视系统活动。它在Windows 事件日志中记录系统活动,并提供更改进程创建、网络连接和文件创建时间等功能。这使得用户可以随时了解网络上的入侵者和恶意软件的操作行为。

Sysmon

【软件功能】

使用当前进程和父进程的完整命令行记录进程创建。

使用SHA1(默认)、MD5、SHA256 或IMPHASH 记录进程映像文件的哈希值。

可以同时使用多个哈希值。

要在Windows 重用进程ID 的情况下允许事件关联,请在进程中包含进程GUID。

在每个事件中包含会话GUID 允许在同一登录会话上关联事件。

使用驱动程序或DLL 签名和哈希值记录负载。

Sysmon

打开日志以对磁盘和卷进行原始读取访问。

(可选)记录网络连接,包括每个连接的源进程、IP 地址、端口号、主机名和端口名称。

您可以检测文件创建时间的变化,以了解文件的实际创建时间。修改文件创建时间戳是恶意软件通常用来覆盖其轨迹的一种技术。

如果对注册表进行更改,则会自动重新加载配置。

规则过滤可动态包含或排除特定事件。

从启动过程的早期阶段生成事件,以捕获高级内核模式恶意软件生成的活动。

标签: Sysmon系统监视器

人气软件
  • 下载 软媒系统雷达 V6.1.1.0 绿色版

    软媒系统雷达是从最新版的软媒魔方中提取出来的一款电脑硬件监控工具。通过该软件,可以以悬浮窗的方式显示你电脑当前的硬件状况,包括CPU使用率、内存使用率、网络流量监控等,让你对正在运行的软件有着雷达探明般的了解。
  • 下载 SIV系统信息查看器 V5.11 绿色版

    SIV系统信息查看器是一款绿色无毒、精确小巧的系统信息查看软件。SIV系统信息查看器主要用于查看CPU处理器核心数据及核心的倍频外频、时钟频率及CPU荷载、查看内存容量及频率、CPU L1/L2/L3缓存大小等信息。
  • 下载 进程保护器 V1.3 绿色免费版

    进程保护器是一款有效保护电脑进程管理的工具。当保护后的进程被意外关闭时候,他可以重新启动被保护的电脑进程。用户可以选择开机自动运行,能最小化启动程序,是很不错的进程保护软件。
  • 下载 磁盘与文件夹监视器 V1.0 官方版

    磁盘与文件夹监视器是一个非常好用的磁盘文件夹监控软件,它可以实时记录您电脑上的文件或目录被访问或修改的情况,让你对自己的文件情况了如指掌。
  • 下载 HomeGuard 32位 V2.2.4 官方版

    HomeGuard是一款强大的家庭电脑监控软件。本软件拥有强大的功能,可以在静默方式下隐藏在后台运行记录电脑对互联网和离线用户执行的操作。

更多(27)>爱奇艺VIP会员账号获取器

爱奇艺是一款目前非常流行的视频播放器,它为用户提供了丰富、清晰、流畅的视频资源,创造完美的观影体验。不过爱奇艺有一部分视频资源需要会员才能观看,考虑到会员资费比较昂贵不划算,小编从网上收集了各类爱奇艺会员号免费共享软件,让你可以免费获取最新的VIP账号,无论什么样的收费视频都能随便看。 查看 >>

Sysmon(系统监视器)V14.0官方最新版

    高速下载通道:

    其他下载地址:

有问题? 点此报错 + 投诉 + 提问
下载地址在右侧
回顶部 去下载

关于本站|联系我们|地图

Copyright © 2023 www.8chu.cn.All rights reserved.

  技术支持:触发软件资讯网

鲁ICP备2022014880号-2
鲁ICP备2022014880号-2