- 博客(1)
- 资源 (11)
- 收藏
- 关注
原创 sysmon 安装与配置,浅析
sysmon作为微软的系统监控软件(只监不控),记录比较详细,但是不会分析,有时候也许借助splunk将日志发送到远端保存并分析,效果才更好。运行:eventvwr 打开事件查看器,转到 应用程序和服务日志,Microsoft ,Windows ,sysmon。如图所示:很明显,sysmon监视到了 系统的远程连接,以及为该链接创建的新的进程。现在我们拷贝并安装一个软件:好压纯净版,看看sysmon的记录情况。参数文件分享:如果上述链接无法下载,请从我的云盘下载。
2023-11-11 21:09:18
780
Google Chrome 64位 独立安装包 最新版2019.4.9
ChromeStandaloneSetup64 ,独立安装包 最新版2019.4.9最新下载,供广大学友交流!
2019-04-09
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人