Sysmon - это приложение Microsoft, которое позволяет отслеживать состояние системы и события. Он обеспечивает подробный контроль над различными системными действиями, такими как создание процесса, сетевые соединения, создание и удаление файлов.
Программа обычно устанавливается через командную строку. Для этого нужно открыть CMD. exe в качестве администратора на пути установки и ввода необходимой команды для ее установки.
После установки пользователи могут получить доступ к Windows Event Viewer и перейти к логам приложений и служб / Microsoft / Windows / Sysmon / Operational для просмотра всех системных событий. Программа способна записывать различные типы событий процесса, включая создание процесса, время создания файла, сетевые соединения, завершение процесса, загруженные драйверы и многое другое.
В общей сложности Sysmon может отслеживать 26 различных типов событий, начиная от подделки процессов и заканчивая DNS-запросами и изменениями содержимого буфера обмена. Этот комплексный инструмент мониторинга предоставляет пользователям полное представление о различных действиях, происходящих в их системе.
Откройте больше приложений
TrayButton for WhatsApp
TrayButton для WhatsApp добавляет удобные функции в UWP WhatsApp для Windows.
G-Business Extractor - Google Maps Data Extractor
G-Business Extractor: сборы Данные Google Maps эффективно используются для маркетинга и анализа.
Grand Rogue Auto
Grand Rogue Auto: песочница roguelike с различными режимами создания городов.
3D Magic Mahjongg Holidays
Новый релиз китайской игры с дополнительными функциями и декорациями.
Rogue's Souls
«Rogue’s Souls» — это сложная игра, вдохновленная Dark Souls.
Message Viewer Lite
Message Viewer Lite: просмотр файлов электронной почты MSG и EML в течение 15 дней.
Drumtronic
Drumtronic позволяет играть на барабанах, выбирать уровень сложности и улучшать навыки.
Alternate File Shredder
Alternate File Shredder навсегда удаляет файлы, не может быть восстановлен, прост в использовании.