Sysmon ja muut Sysinternals-työkalut päivitetty

Lukuajan kuvake 2 min. lukea


Lukijat auttavat tukemaan MSpoweruseria. Saatamme saada palkkion, jos ostat linkkien kautta. Työkaluvihje-kuvake

Lue ilmoitussivumme saadaksesi selville, kuinka voit auttaa MSPoweruseria ylläpitämään toimitustiimiä Lue lisää

Windows Sysinternals

Microsoft julkaisi tänään tärkeä Windows Sysinternals -päivitys. Tämä Windows Sysinternals -päivitys sisältää Sysmon-tiedostojen poiston valvonnan, Procmonin, jolla on mahdollisuus rajoittaa tapahtumia, bugikorjauksia automaattiseen käynnistykseen ja parannuksia TCPView'hun.

Löydä koko muutosloki alta:

Procmon v3.70
Tämä Process Monitor -päivitys mahdollistaa tapahtumien määrän rajoittamisen pyydetyn minuuttimäärän ja/tai tapahtumatietojen koon perusteella, jotta vanhemmat tapahtumat hylätään tarvittaessa. Se myös korjaa virheen, jossa Drop Filtered Events -vaihtoehtoa ei aina noudatettu, ja sisältää muita pieniä virheenkorjauksia ja parannuksia.

Sysmon v13.10
Tämä Sysmonin päivitys lisää FileDeleteDetected-säännön, joka kirjautuu lokiin, kun tiedostoja poistetaan, mutta ei arkistoi, poistaa leikepöydän arkiston, jos tapahtuma suljetaan pois, ja korjaa ImageLoad-tapahtumavirheen.

Autoruns v13.99
Tämä Autoruns-päivitys korjaa virheen, joka johti siihen, että jotkut tyhjät sijainnit piilotettiin, kun Sisällytä tyhjät sijainnit -vaihtoehto on valittu.

TCPView v4.01
Tämä TCPView-päivitys tarkentaa pikahakua IP-osoitteiden ja porttien etsimiseksi.

Teeman moottori
Tämä teemamoottorin päivitys käyttää mukautettua otsikkopalkkia pimeässä tilassa, joka on samanlainen kuin MS Officen musta teema. WinObj ja TcpView on päivitetty. Odotettavissa on lisää työkaluja, jotka käyttävät teemamoottoria lähitulevaisuudessa.

Lähde: Microsoft

Lisää aiheista: microsoft, päivitys, Windows Sysinternals