Sysmon و سایر ابزارهای Sysinternals به روز شدند

نماد زمان خواندن 2 دقیقه خواندن


خوانندگان به پشتیبانی از MSpoweruser کمک می کنند. در صورت خرید از طریق پیوندهای ما ممکن است کمیسیون دریافت کنیم. نماد راهنمای ابزار

صفحه افشای ما را بخوانید تا بدانید چگونه می توانید به MSPoweruser کمک کنید تا تیم تحریریه را حفظ کند ادامه مطلب

Windows Sysinternals

مایکروسافت امروز منتشر شد به روز رسانی اصلی Windows Sysinternals. این به‌روزرسانی برای Windows Sysinternals با نظارت بر حذف فایل‌های Sysmon، Procmon با قابلیت محدود کردن رویدادها، رفع باگ‌ها در Autorun و بهبودهایی در TCPView ارائه می‌شود.

تغییرات کامل را در زیر بیابید:

Procmon نسخه 3.70
این به‌روزرسانی برای Process Monitor اجازه می‌دهد تا تعداد رویدادها را بر اساس تعداد دقیقه‌های درخواستی و/یا اندازه داده‌های رویدادها محدود کنید تا در صورت لزوم رویدادهای قدیمی‌تر حذف شوند. همچنین اشکالی را برطرف می کند که در آن گزینه Drop Filtered Events همیشه رعایت نمی شد و شامل رفع اشکال و بهبودهای جزئی دیگری است.

Sysmon نسخه 13.10
این به‌روزرسانی به Sysmon یک قانون FileDeleteDetected اضافه می‌کند که هنگام حذف فایل‌ها ثبت می‌شود اما بایگانی نمی‌شود، بایگانی کلیپ‌بورد را در صورت حذف رویداد حذف می‌کند و باگ رویداد ImageLoad را برطرف می‌کند.

Autoruns نسخه 13.99
این به‌روزرسانی برای Autoruns اشکالی را برطرف می‌کند که منجر به پنهان شدن برخی از مکان‌های خالی با انتخاب گزینه Include Empty Locations شد.

TCPView نسخه 4.01
این به‌روزرسانی برای TCPView، جستجوی سریع را برای جستجو در آدرس‌های IP و پورت‌ها اصلاح می‌کند.

موتور تم
این به‌روزرسانی برای موتور تم از نوار عنوان سفارشی در حالت تاریک، شبیه به تم سیاه MS Office استفاده می‌کند. WinObj و TcpView به روز شده اند. در آینده نزدیک منتظر ابزارهای بیشتری با استفاده از موتور تم باشید.

منبع: مایکروسافت

بیشتر در مورد موضوعات: مایکروسافت, به روز رسانی, Windows Sysinternals