前言
今天想安装sysmon来对windows系统日志进行安全研究的时候,发现本机(WIN10)成功安装了,但是在靶机win7和win2008上安装时都出现了同样的错误信息:“error getting the evt dll (wevtapi.dll): 87”。以下是解决安装问题的方法。
一、安装补丁
一开始以为是系统环境缺少了“wevtapi.dll”这个文件,但是在系统文件中发现并不缺少,即使从网上下别的版本进行注册,问题依旧存在,应该不是缺少文件的问题了,最后才知道是由于没打系统补丁导致的安装失败。
参考文章:Sysmon 10.41 installation Issue
怕你访问不了网址,我把关键的评论截下来。
一共需要两个补丁,分别是KB2533623
和KB3033929
,可以自己直接百度去下载。
KB2533623:主要解决不安全的库加载可能允许远程执行代码问题。
KB3033929:微软计划在2017年1月1日全部停用不安全的SHA-1哈希算法的代码签名证书ÿ