Sysmon و سایر ابزارهای Sysinternals به روز شدند
2 دقیقه خواندن
به روز شده در
صفحه افشای ما را بخوانید تا بدانید چگونه می توانید به MSPoweruser کمک کنید تا تیم تحریریه را حفظ کند ادامه مطلب
مایکروسافت امروز منتشر شد به روز رسانی اصلی Windows Sysinternals. این بهروزرسانی برای Windows Sysinternals با نظارت بر حذف فایلهای Sysmon، Procmon با قابلیت محدود کردن رویدادها، رفع باگها در Autorun و بهبودهایی در TCPView ارائه میشود.
تغییرات کامل را در زیر بیابید:
Procmon نسخه 3.70
این بهروزرسانی برای Process Monitor اجازه میدهد تا تعداد رویدادها را بر اساس تعداد دقیقههای درخواستی و/یا اندازه دادههای رویدادها محدود کنید تا در صورت لزوم رویدادهای قدیمیتر حذف شوند. همچنین اشکالی را برطرف می کند که در آن گزینه Drop Filtered Events همیشه رعایت نمی شد و شامل رفع اشکال و بهبودهای جزئی دیگری است.
Sysmon نسخه 13.10
این بهروزرسانی به Sysmon یک قانون FileDeleteDetected اضافه میکند که هنگام حذف فایلها ثبت میشود اما بایگانی نمیشود، بایگانی کلیپبورد را در صورت حذف رویداد حذف میکند و باگ رویداد ImageLoad را برطرف میکند.
Autoruns نسخه 13.99
این بهروزرسانی برای Autoruns اشکالی را برطرف میکند که منجر به پنهان شدن برخی از مکانهای خالی با انتخاب گزینه Include Empty Locations شد.
TCPView نسخه 4.01
این بهروزرسانی برای TCPView، جستجوی سریع را برای جستجو در آدرسهای IP و پورتها اصلاح میکند.
موتور تم
این بهروزرسانی برای موتور تم از نوار عنوان سفارشی در حالت تاریک، شبیه به تم سیاه MS Office استفاده میکند. WinObj و TcpView به روز شده اند. در آینده نزدیک منتظر ابزارهای بیشتری با استفاده از موتور تم باشید.
منبع: مایکروسافت