...pudding - diary


2016-11-20

_ [Software] Windows なら Sysmon でプロセスの動きをどんどんロギングしよう

Sysinternals の Sysmon

システムの動きを見てそれをイベントログへ書き込んでくれます。

プロセス生成、ファイル作成、ネットワーク接続、プロセス終了、ドライバロード、レジストリの操作、などを見てイベントログへ出すことができます。

不審な動きをしている奴がいないだろうな、みたいなのを見張る手助けになります。すてき。


2016年
11月
1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30
Twitter : @moriya_jp