Sysinternals Sysmon systemmonitor til Windows
Microsoft tilbyder et væld af nyttige værktøjer til slutbrugere, der kan bruges til at finjustere, afspille, fejlfinde, diagnosticere, sikre eller gøre noget med Windows -operativsystemet. Sysinternals System Monitor (Sysmon), er et sådant nyligt udgivet værktøj designet til Windows -baseret computer, som samler alle systemlogfiler. Disse logfiler er meget vigtige og afgørende for at forstå problemer, der vedrører Windows . Når først Sysmon(Sysmon) er installeret, kører den i baggrunden som sovende og kan bringes tilbage til livet, når det er nødvendigt.
Sysmon System Monitor til Windows
Den grundlæggende arbejdsgang bag System Monitor er, at den gemmer information fra Windows Event Collection ( Event Viewer ) og Security Information and Event Management ( SIEM ) agenter som proces - id'er(IDs) , GUID'er(GUIDs) , SHA1 , MD5 ( SHA256 ) hashlogfiler. Det gemmer alle disse filer under Applications and Services\logs\Microsoft\Windows\Sysmon\operational mappe i Windows 10/8/7/Vista og under Systemhændelseslog( System event log) i ældre Windows -operativsystemer som Windows XP.
Sådan installeres System Monitor
(How to install System Monitor)
- Download Sysmon [ downloadlink angivet nedenfor]
- Den downloadede fil vil være i zip-format. Pak filen ud ved hjælp af Windows standard filudtræk eller prøv Winrar , 7zip osv.
- Når filen er pakket ud, skal du køre "Sysmon" og acceptere EULA'en og trykke på Næste.
- Vent(Wait) på System , Monitor for at fuldføre installationen, det er alt!
Sådan bruger du Sysmon(How to use Sysmon)
Kommandolinjen i sysmon kan bruges til at installere, afinstallere, kontrollere og justere System Monitors konfiguration:
Install: Sysmon.exe -i [-h [sha1|md5|sha256]] [-n]
Configure: Sysmon.exe -c [[-h [sha1|md5|sha256]] [-n]|--]
Uninstall: Sysmon.exe –u
Nogle få kommandoer, som brugeren skal forstå, er:(Few commands that user need to understand are:)
– i: installer service- og driverprogrammer
-n : gemmer logfiler for netværksforbindelse
-u : afinstaller service- og driverprogrammer
-c : det opdaterer den installerede sysmon-driver på computeren eller hjælper med at dumpe de aktuelle tilgængelige konfigurationsindstillinger
-h : Det specificerer algoritmen anvendt på programmet [som standard anvendes SHA1 ]
Eksempler:(Examples:)
- For at installere applikationen med standardindstillinger: " sysmon -i accepteula " uden anførselstegn [SHA1 standard]
- For at installere applikationen med MD5 [SHA256] indstillinger: “ sysmon -i accepteula –h md5 -n ”
- For at afinstallere " sysmon -u "
System Monitor gemmer hændelser som begivenheds-id'er(Event IDs) som,
- Hændelses-id 1(Event ID 1) : Bruges til procesoprettelse,
- Hændelses-ID 2(Event ID 2) : En proces(Process) ændrede et filoprettelsestidspunkt med tidsstempel og
- Hændelses-ID 3(Event ID 3) : Til netværksforbindelse.
Værktøjet fortsætter med at køre i baggrunden og vil skrive alle hændelseslogfiler i en mappe. Efter installation eller afinstallation er en systemgenstart ikke alt nødvendig.
Det er et must-have værktøj til alle computere, der kører på Windows . Tag fat i System Monitor- værktøjet here!
OPDATERING(UPDATE) : Windows Sysinternals Sysmon registrerer nu også procesaktivitet til Windows -hændelsesloggen til brug ved hændelsesdetektion og retsmedicinsk analyse, inkluderer driverindlæsning og billedindlæsningshændelser med signaturoplysninger, konfigurerbar hashing-algoritmerapportering, fleksible filtre til at inkludere og ekskludere hændelser og support til levering af konfiguration via en konfigurationsfil i stedet for kommandolinjen. Det får også opdagelse af manipulation af malware-processer .
Related posts
Fysiske hukommelsesgrænser i Crash Dump-filer til Windows 10
Sådan bruger du SysInternals Process Explorer-værktøj til Windows 10
Process Manager lader dig måle computergenstartstider og mere
RAMMap er et værktøj til analyse af hukommelsesforbrug fra Sysinternals
Del filer med alle med Send Anywhere til Windows PC
PicsArt tilbyder brugerdefinerede klistermærker og eksklusiv 3D-redigering på Windows 10
Sådan installeres Drupal ved hjælp af WAMP på Windows
Windows kunne ikke finde den nødvendige installationsfil boot.wim
Sådan deaktiveres sikkerhedsforanstaltninger for funktionsopdateringer på Windows 10
Aktiver netværksforbindelser, mens du er i moderne standby på Windows 11/10
Sådan bruger du Charmap og Eudcedit indbyggede værktøjer i Windows 11/10
Synkroniseringsindstillinger fungerer ikke eller er nedtonede i Windows 11/10
Alt-Tab Terminator forbedrer standard Windows ALT-Tab-funktionaliteten
Bedste gratis ISO Mounter-software til Windows 11/10
Hvad er Enablement Package i Windows 10
Microsoft Intune synkroniserer ikke? Tving Intune til at synkronisere i Windows 11/10
Context Menu Editors: Tilføj, fjern Context Menu-elementer i Windows 11
Sådan bytter du harddiskdrev i Windows 11/10 med Hot Swap
Sådan installeres NumPy ved hjælp af PIP på Windows 10
Hvad er Windows.edb-filen i Windows 11/10