最終更新:2014-08-26 (火) 07:44:49 (3529d)  

Sysmon
Top / Sysmon

http://technet.microsoft.com/en-us/sysinternals/dn798348.aspx

概要

  • システムの活動をWindowsのシステムログへ書き込むためのデバイスドライバーとシステムサービスをインストール・カスタマイズ・アンインストールするコマンドラインツール
  • 「Sysmon」そのものはログの取得のみを行い、取得したログを閲覧・分析するためのGUIを備えていない。ログの分析には「イベントビューア?」や「Windows PowerShell」などを利用することになる。

参考