Sysinternals

Sysinternals Sysmon for Windows Monitor A Windows rendszer állapota

Sysinternals Sysmon for Windows Monitor A Windows rendszer állapota

A Microsoft rengeteg hasznos eszközt kínál a végfelhasználók számára, amelyek felhasználhatók a Windows operációs rendszerrel történő csípésre, lejátszásra, hibaelhárításra, diagnosztizálásra, biztonságra vagy bármi másra. Sysinternals Rendszerfigyelő (Sysmon), egy ilyen újonnan megjelent eszköz Windows-alapú számítógépekhez, amely összegyűjti az összes rendszernaplófájlt. Ezek a naplófájlok nagyon fontosak és kulcsfontosságúak a Windows problémáinak megértéséhez. Az egyszer telepített Sysmon szunnyadó állapotban fut a háttérben, és szükség esetén újra életre kelthető.

Sysmon System Monitor for Windows

A System Monitor mögött az az alapvető munkafolyamat áll, hogy a Windows Event Collection (Event Viewer) és a Security Information and Event Management (SIEM) ügynököktől származó információkat tárol, például folyamatazonosítókat, GUID-eket, SHA1, MD5 (SHA256) hash naplókat. Ezeket az állományokat a Applications and Services \ logs \ Microsoft \ Windows \ Sysmon \ operation mappát a Windows 10/8/7 / Vista és újabb verzióiban Rendszeres eseménynapló régebbi Windows operációs rendszerekben, mint a Windows XP.

A System Monitor telepítése

Hogyan kell használni a Sysmon-t?

A sysmon parancssora használható a System Monitor konfigurációjának telepítésére, eltávolítására, ellenőrzésére és módosítására:

Telepítés: Sysmon.exe -i [-h [sha1 | md5 | sha256]] [-n]
Konfigurálás: Sysmon.exe -c [[-h [sha1 | md5 | sha256]] [-n] | -]
Eltávolítás: Sysmon.exe -u

Kevés olyan parancs, amelyet a felhasználónak meg kell értenie:

-én: telepítse a szerviz- és illesztőprogramokat

-n: tárolja a hálózati kapcsolat naplóit

-u: távolítsa el a szolgáltatás- és illesztőprogramokat

-c: frissíti a számítógépen telepített sysmon illesztőprogramot, vagy segít a rendelkezésre álló konfigurációs beállítások felszámolásában

-h: Megadja a programra alkalmazott algoritmust [alapértelmezés szerint az SHA1 alkalmazandó]

Példák:

A System Monitor eseményként tárolja az eseményeket, például az eseményazonosítókat,

Az eszköz folyamatosan fut a háttérben, és az összes eseménynaplót egy mappába írja. Telepítés vagy eltávolítás után a rendszer nem szükséges újraindítani.

Ez egy kötelező eszköz a Windows rendszeren futó összes számítógép számára. Fogja meg a Rendszerfigyelő eszközt innen itt!

FRISSÍTÉS: A Windows Sysinternals Sysmon mostantól folyamatfolyamatokat is rögzít a Windows eseménynaplóba események észlelésével és kriminalisztikai elemzéssel történő felhasználásra, tartalmazza az illesztőprogram-betöltési és képbetöltési eseményeket aláírás-információkkal, konfigurálható hash-algoritmus jelentést, rugalmas szűrőket az események beillesztésére és kizárására, valamint az események támogatását a konfiguráció szállítása a parancssor helyett egy konfigurációs fájlon keresztül. Emellett felismeri a rosszindulatú programok manipulációját is.

Hasznos eszközök Linux játékosok számára
Ha szeretsz Linuxon játszani, akkor valószínű, hogy olyan alkalmazásokat és segédprogramokat használtál, mint a Wine, a Lutris és az OBS Studio a játé...
HD Remastered Games for Linux, amelyeknek soha nem volt korábban Linux kiadásuk
Számos játékfejlesztő és kiadó a régi játékok HD remasterjével áll elő a franchise élettartamának meghosszabbítása érdekében. Kérjük, hogy a rajongók ...
Az AutoKey használata a Linux játékok automatizálásához
Az AutoKey egy asztali automatizáló segédprogram Linux és X11 rendszerekhez, Python 3, GTK és Qt programozással. A parancsfájlok és a MACRO funkcióina...