系统监控工具是电脑必不可少的,有什么好的工具可以介绍呢?Sysmon绿色版是专业的系统监控软件,非常实用,能够实时的查看电脑系统的情况,Sysmon下载完成后就能开始对电脑进行监控了。
用完整的命令行记录下子进程和父进程的创建行为。
使用sha1(默认),MD5,SHA256或IMPHASH记录进程镜像文件的hash值。可以同时使用多个hash,包括进程创建过程中的进程GUID。
每个事件中包含session的GUID。
1.记录驱动程序或者加载的DLL镜像的签名及其hash。
2.记录磁盘和卷的原始数据的读取请求。
3.记录网络连接,包括每个连接的源进程,IP地址,端口号,主机名和端口名(可选)
4.如果更改注册表则自动重新加载配置。
5.具有规则过滤,以便动态包括或排除某些事件。
6.在加载进程的初期生成事件,能记录在复杂的内核模式运行的恶意软件。
以上就是关Sysmon的介绍,小编为大家推荐另一款应用:个人软件检查器,想要了解更多类似软件,敬请关注数码资源网!