站內(nèi)搜索
電腦軟件
編輯推薦
本類下載榜
總下載排行
軟件簡介
sysmon是一款電腦系統(tǒng)活動監(jiān)測工具。sysmon的主要目的是幫助您監(jiān)視和捕獲系統(tǒng)活動到Windows事件日志,這樣您就可以確定你的計算機上是否存在什么問題或錯誤。歡迎大家來jz5u下載體驗!
為當(dāng)前進程和父進程創(chuàng)建具有完整命令行的日志進程創(chuàng)建。
使用SHA1(默認(rèn))、MD5、SHA256或IMPHASH記錄進程圖像文件的散列。
多個散列可以同時使用。
在進程創(chuàng)建事件中包含進程GUID,以便在Windows重用進程id時允許事件關(guān)聯(lián)。
在每個事件中包含一個會話GUID,以便在相同的登錄會話中允許事件關(guān)聯(lián)。
使用簽名和散列裝載驅(qū)動程序或dll的日志。
日志為磁盤和卷的原始讀訪問打開。
可選地記錄網(wǎng)絡(luò)連接,包括每個連接的源進程、IP地址、端口號、主機名和端口名稱。
檢測文件創(chuàng)建時間的更改,以了解何時真正創(chuàng)建了文件。修改文件創(chuàng)建時間戳是一種通常被惡意軟件用來掩蓋其蹤跡的技術(shù)。
如果在注冊表中更改,則自動重新加載配置。
規(guī)則篩選,以動態(tài)地包含或排除某些事件。
從啟動過程的早期生成事件,以捕獲甚至是復(fù)雜的內(nèi)核模式惡意軟件的活動。
電腦店U盤啟動盤制作工具7.0 官方安裝版
360軟件管家[獨立版] 7.5.0.1420綠色提取版
雨林木風(fēng)Windows Vista SP1 精簡版 Y2.1【W(wǎng)indows Vista系統(tǒng)盤】
Windows 8.1 MSDN[正式版]簡體中文完整版
Windows Server 2008 R2 Enterprise[企業(yè)版]多國語言版
番茄花園Windows XP Pro SP3 1.21簡體中文版【采用最新SP3原版制作】
VC2008運行庫(Visual C++ 2008)簡體中文版
蘿卜家園 Ghost XP 選擇安裝版
徹底告別量產(chǎn)_杏雨梨云U盤系統(tǒng)【完美制作萬能啟動U盤】
蘿卜家園 Ghost XP [裝機版]
VMware Workstation 12.5.7 官方簡體中文版
深度Deepin XP SP3 6.2 2008.06.13完美精簡版
雨林木風(fēng)Windows XP SP3 純凈安裝版 YN6.0
VMware Workstation (虛擬電腦)V8.0.4.744019 綠色漢化版
iPadian (模擬ipad) V0.2 綠色版
虛擬電腦virtualbox中文版6.0.2(128162)中文綠色便攜版