Sysinternals

  • Sysmon 11.0 文件删除监视功能一览

    几天前,软餐曾报道微软系统工具集 Sysinternals 发布 2020 年 4 月更新的消息。 这次更新主要体现在最新的 Sysmon 11.0 上。Sysmon 是用于 Windows 7 及更高版本的专用系统监视工具,可作为系统服务和设备驱动程序安装。该应用程序监视攻击者通常使用的系统事件,例如恶意软件攻击,并将这些事件记录到 Windows 事件日志中…

    2020-05-03
    0
  • 微软系统工具集 Sysinternals 发布 2020 年 4 月更新

    软餐获悉,实用系统工具集 Sysinternals 发布了 2020 年 4 月更新。Sysinternals 是微软官方免费提供的适用于 Windows 系统的实用系统工具集,可帮助用户对系统进行故障排除和诊断。 这次更新对系统监控工具 Sysmon 进行了大幅增强,包括使用当前和父进程的完整命令行创建 Logs 进程,同时使用多个哈希。 变更日志 Sys…

    2020-04-29
    0