Sysmon

轉:https://www.anquanke.com/post/id/156704   Sysmon是微軟的一款輕量級的系統監控工具,最開始是由Sysinternals開發的,後來Sysinternals被微軟收購,現在屬於Sysinternals系列工具。它通過系統服務和驅動程序實現記錄進程創建、文件訪問以及網絡信息的記錄,並把相關的信息寫入並展示在windows的日誌事件裏。經常有安全人員使用
相關文章
相關標籤/搜索