最終更新:2014-08-26 (火) 07:44:49 (3529d)
Sysmon
Top / Sysmon
http://technet.microsoft.com/en-us/sysinternals/dn798348.aspx
概要
- システムの活動をWindowsのシステムログへ書き込むためのデバイスドライバーとシステムサービスをインストール・カスタマイズ・アンインストールするコマンドラインツール
- 「Sysmon」そのものはログの取得のみを行い、取得したログを閲覧・分析するためのGUIを備えていない。ログの分析には「イベントビューア?」や「Windows PowerShell」などを利用することになる。