Οθόνη συστήματος Sysinternals Sysmon για Windows
Η Microsoft(Microsoft) προσφέρει μια πληθώρα χρήσιμων εργαλείων για τους τελικούς χρήστες που μπορούν να χρησιμοποιηθούν για να τροποποιήσουν, να παίξουν, να αντιμετωπίσουν προβλήματα, να διαγνώσουν, να ασφαλίσουν ή να κάνουν οτιδήποτε με το λειτουργικό σύστημα Windows . Το Sysinternals (Sysinternals) System Monitor (Sysmon), είναι ένα τέτοιο εργαλείο που κυκλοφόρησε πρόσφατα σχεδιασμένο για υπολογιστή που βασίζεται σε Windows και συλλέγει όλα τα αρχεία καταγραφής συστήματος. Αυτά τα αρχεία καταγραφής είναι πολύ σημαντικά και ζωτικής σημασίας για την κατανόηση ζητημάτων που σχετίζονται με τα Windows(Windows) . Μόλις εγκατασταθεί το Sysmon(Sysmon) συνεχίζει να λειτουργεί στο παρασκήνιο ως αδρανές και μπορεί να επαναφέρεται στη ζωή όταν απαιτείται.
Sysmon System Monitor για Windows
Η βασική ροή εργασίας πίσω από το System Monitor(System Monitor) είναι ότι αποθηκεύει πληροφορίες από τη Συλλογή συμβάντων των Windows(Windows Event Collection) ( Προβολή συμβάντων(Event Viewer) ) και τους πράκτορες πληροφοριών ασφαλείας(Security Information) και διαχείρισης συμβάντων(Event Management) ( SIEM ), όπως τα (SIEM)αναγνωριστικά(IDs) διεργασιών , τα GUID(GUIDs) , τα αρχεία καταγραφής κατακερματισμού SHA1 , MD5 ( SHA256 ). Αποθηκεύει όλα αυτά τα αρχεία στον φάκελο Applications and Services\logs\Microsoft\Windows\Sysmon\operational στα Windows 10/8/7/Vista και κάτω από την καταγραφή συμβάντων συστήματος( System event log) σε παλαιότερα λειτουργικά συστήματα Windows όπως τα (Windows)Windows XP.
Πώς να εγκαταστήσετε το System Monitor
(How to install System Monitor)
- Κατεβάστε το Sysmon [(Download Sysmon [) σύνδεσμος λήψης παρέχεται παρακάτω]
- Το ληφθέν αρχείο θα είναι σε μορφή zip. Αποσυμπιέστε το αρχείο χρησιμοποιώντας το προεπιλεγμένο πρόγραμμα εξαγωγής αρχείων των Windows ή δοκιμάστε τα Winrar , 7zip κ.λπ.
- Μόλις αποσυμπιεστεί το αρχείο, εκτελέστε το "Sysmon" αποδεχτείτε την EULA και πατήστε Επόμενο.
- Περιμένετε(Wait) να ολοκληρωθεί η εγκατάσταση του System , Monitor , αυτό είναι όλο!
Πώς να χρησιμοποιήσετε το Sysmon(How to use Sysmon)
Η γραμμή εντολών στο sysmon μπορεί να χρησιμοποιηθεί για την εγκατάσταση, την απεγκατάσταση, τον έλεγχο και την τροποποίηση της διαμόρφωσης του System Monitor:
Install: Sysmon.exe -i [-h [sha1|md5|sha256]] [-n]
Configure: Sysmon.exe -c [[-h [sha1|md5|sha256]] [-n]|--]
Uninstall: Sysmon.exe –u
Λίγες εντολές που πρέπει να κατανοήσει ο χρήστης είναι:(Few commands that user need to understand are:)
– i: εγκατάσταση προγραμμάτων υπηρεσιών και προγραμμάτων οδήγησης
-n : αποθηκεύει αρχεία καταγραφής σύνδεσης δικτύου
-u : απεγκατάσταση προγραμμάτων υπηρεσιών και προγραμμάτων οδήγησης
-c : ενημερώνει το εγκατεστημένο πρόγραμμα οδήγησης sysmon στον υπολογιστή ή βοηθά στην απόρριψη των τρεχουσών διαθέσιμων ρυθμίσεων διαμόρφωσης
-h : Καθορίζει τον αλγόριθμο που εφαρμόζεται στο πρόγραμμα [από προεπιλογή εφαρμόζεται το SHA1 ]
Παραδείγματα:(Examples:)
- Για να εγκαταστήσετε την εφαρμογή με προεπιλεγμένες ρυθμίσεις: “ sysmon -i accepteula ” χωρίς εισαγωγικά [SHA1 default]
- Για να εγκαταστήσετε την εφαρμογή με ρυθμίσεις MD5 [SHA256]: “ sysmon -i accepteula –h md5 -n ”
- Για απεγκατάσταση του " sysmon -u "
Το System Monitor(System Monitor) αποθηκεύει συμβάντα όπως Αναγνωριστικά συμβάντων(Event IDs) ως
- Αναγνωριστικό συμβάντος 1(Event ID 1) : Χρησιμοποιείται για τη δημιουργία διαδικασίας,
- Αναγνωριστικό συμβάντος 2(Event ID 2) : Μια διαδικασία(Process) άλλαξε έναν χρόνο δημιουργίας αρχείου με χρονική σήμανση και
- Αναγνωριστικό συμβάντος 3(Event ID 3) : Για σύνδεση δικτύου.
Το εργαλείο θα συνεχίσει να λειτουργεί στο παρασκήνιο και θα γράψει όλα τα αρχεία καταγραφής συμβάντων σε έναν φάκελο. Μετά την εγκατάσταση ή την απεγκατάσταση, δεν απαιτείται επανεκκίνηση του συστήματος.
Είναι ένα απαραίτητο εργαλείο για όλους τους υπολογιστές που τρέχουν σε Windows . Πάρτε το εργαλείο System Monitor από here!
ΕΝΗΜΕΡΩΣΗ(UPDATE) : Windows Sysinternals Το Sysmon καταγράφει τώρα επίσης τη δραστηριότητα διεργασίας στο αρχείο καταγραφής συμβάντων των Windows για χρήση από την ανίχνευση περιστατικών και την εγκληματολογική ανάλυση, περιλαμβάνει συμβάντα φόρτωσης προγράμματος οδήγησης και φόρτωσης εικόνας με πληροφορίες υπογραφής, διαμορφώσιμες αναφορές αλγορίθμου κατακερματισμού, ευέλικτα φίλτρα για συμπερίληψη και εξαίρεση συμβάντων και υποστήριξη για παροχή διαμόρφωσης μέσω ενός αρχείου διαμόρφωσης αντί της γραμμής εντολών. Επίσης, λαμβάνει ανίχνευση παραβίασης διεργασιών κακόβουλου λογισμικού .
Related posts
Όρια φυσικής μνήμης σε αρχεία Crash Dump για Windows 10
Πώς να χρησιμοποιήσετε το εργαλείο SysInternals Process Explorer για Windows 10
Το Process Manager σάς επιτρέπει να μετράτε τους χρόνους επανεκκίνησης του υπολογιστή και πολλά άλλα
Το RAMMap είναι ένα βοηθητικό πρόγραμμα ανάλυσης χρήσης μνήμης από τη Sysinternals
Μοιραστείτε αρχεία με οποιονδήποτε με Send Anywhere για υπολογιστή με Windows
Παρακολουθήστε ψηφιακή τηλεόραση και ακούστε ραδιόφωνο στα Windows 10 με το ProgDVB
Πώς να καρφιτσώσετε οποιαδήποτε εφαρμογή στη γραμμή εργασιών στα Windows 11
Διορθώστε το σφάλμα Windows Update 0x8e5e03fa στα Windows 10
Επεξεργασία, Προσθήκη, Επαναφορά, Αφαίρεση στοιχείων από το Νέο μενού περιβάλλοντος στα Windows
Το VirtualDJ είναι ένα δωρεάν λογισμικό εικονικού DJ για υπολογιστή με Windows
Ενεργοποιήστε τις συνδέσεις δικτύου ενώ βρίσκεστε σε Σύγχρονη Αναμονή στα Windows 11/10
Πώς να διορθώσετε το πρόβλημα σύγκρουσης υπογραφής δίσκου στα Windows 11/10
Τι είναι ένα αρχείο PPS; Πώς να μετατρέψετε το PPS σε PDF στα Windows 11/10;
Το Alt-Tab Terminator ενισχύει την προεπιλεγμένη λειτουργικότητα ALT-Tab των Windows
Τα Windows δεν μπόρεσαν να εντοπίσουν το απαιτούμενο αρχείο εγκατάστασης boot.wim
Πώς να απενεργοποιήσετε τις κλάσεις αφαιρούμενης αποθήκευσης και την πρόσβαση στα Windows 10
Απόκρυψη της επιλογής Γραμμών εργαλείων στο μενού περιβάλλοντος της γραμμής εργασιών στα Windows 10
Δημιουργία αντιγράφων ασφαλείας, μετακίνηση ή διαγραφή του PageFile.sys κατά τον τερματισμό λειτουργίας στα Windows 11/10
Επεξεργαστές μενού περιβάλλοντος: Προσθήκη, κατάργηση στοιχείων μενού περιβάλλοντος στα Windows 11
Πώς να εγκαταστήσετε το Drupal χρησιμοποιώντας WAMP στα Windows