当前速看:微软推出Sysinternals Suite 2022.08.16套件
(相关资料图)
微软于昨日推出了 Sysinternals Suite 2022.08.16 套件。本次更新带来了 Sysmon v14.0, AccessEnum v1.34 和 Coreinfo v3.53。新版 Sysmon 中新增了阻止创建 EXE 或者类似可执行文件的进程。
访问:
阿里云服务器精选特惠:1核1G云服务器低至0.9元/月
访问:
微软中国官方商城 - 首页
Sysmon v14.0 更新日志中写道:“高级主机监控工具 Sysmon 在这次重大更新中,添加了一个新的事件类型 FileBlockExecutable,它可以防止进程在指定位置创建可执行文件。本次更新还包括一些性能改进和错误修复”。
Sysmon GitHub 存储库维护者 Olaf Hartong 解释说,这种功能可以帮助防止创建恶意文件或通过宏中使用的恶意软件释放程序下载二级恶意有效负载等。他说:
Sysmon 现在阻止可执行文件,根据过滤条件将文件头写入文件系统。这是阻止某些程序将恶意文件写入磁盘的非常强大的功能。还给出了一个使用简单示例的演示来展示它是如何工作的。在这种情况下,Sysmon 可以用来阻止下载:
推荐
-
-
-
-
-
-
-
-
-
-
英国政府重新启动与软银谈判 希望吸引其子公司Arm在伦敦证券交易所公开上市
该国财政部长 Nadhim Zahawi 已与软银集团董事长孙正义展开谈判,希望吸引其子公司 Arm 在伦敦证券...
来源:爱集微
直播更多》
-
迫降“黑飞”制式无人机12架次 黑龙江“电波卫士”为世界5G大会保驾护航
2022世界5G大会于8月9日至12日在黑龙江...
-
迫降“黑飞”制式无人机12架次 黑龙江“电波卫士”为世界5G大会保驾护航
2022世界5G大会于8月9日至12日在黑龙江...
-
半导体应用硅晶圆市场将增长到160亿美元 全球晶圆出货量预计将创历史新高
提供商业和技术信息的电子材料咨询机构...
-
升级线上线下客户服务体验 上海电信发布“六项服务承诺”
8月15日,中国电信上海公司(以下简称上...
-
谷歌高管警告员工 如果第三季度业绩没有达到预期就会裁员
谷歌高管最近明确告知手下员工,要么好...
-
重庆电信工会三大举措落实员工暑期关爱 确保员工平安度夏
前不久,重庆各地持续高温,员工生产生...
关闭
资讯更多》
焦点
- 新版《河北省中小企业促进条例》审议通过 将于2022年10月1日起实施
- 多地电力供需紧张发布限电通知 四川已对工业用户开启限电模式
- 预警处置各类异常号码 数智警察为反诈工作再添生力军
- 华上光电第2季财务报告净值为负数 即将面临中国台湾证券交易所营业细则规定下市
- 六方面达到行业领先标准 中国移动智慧中台通过评估
- 黑龙江省工业和信息化厅无线电管理系统 举办新招录人员第二阶段入职培训班
- 提升工业互联网安全保障能力 陕西启动工业互联网安全深度行活动
- 重要政策文件陆续发布 数字经济成当下经济形态热度“顶流”
- 北京美中宜和发生工商变更 小荷健康增持相关股权
- 助企纾困促进消费加快恢复 北京多措并举壮大数字消费