sysmon安装报错“error getting the evt dll (wevtapi.dll): 87”解决办法

本文介绍了在Windows系统(如Win7和Win2008)上安装sysmon时遇到'error getting the evt dll (wevtapi.dll): 87'错误的解决方法。通过安装KB2533623和KB3033929两个补丁,解决了因缺少安全库导致的安装失败问题。安装补丁后,可以在sysmon安装程序目录下运行'sysmon64.exe -i'成功安装。
摘要由CSDN通过智能技术生成

前言

今天想安装sysmon来对windows系统日志进行安全研究的时候,发现本机(WIN10)成功安装了,但是在靶机win7和win2008上安装时都出现了同样的错误信息:“error getting the evt dll (wevtapi.dll): 87”。以下是解决安装问题的方法。

一、安装补丁

一开始以为是系统环境缺少了“wevtapi.dll”这个文件,但是在系统文件中发现并不缺少,即使从网上下别的版本进行注册,问题依旧存在,应该不是缺少文件的问题了,最后才知道是由于没打系统补丁导致的安装失败。

参考文章:Sysmon 10.41 installation Issue

怕你访问不了网址,我把关键的评论截下来。
在这里插入图片描述
一共需要两个补丁,分别是KB2533623KB3033929,可以自己直接百度去下载。

KB2533623:主要解决不安全的库加载可能允许远程执行代码问题。
KB3033929:微软计划在2017年1月1日全部停用不安全的SHA-1哈希算法的代码签名证书ÿ

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值