Sysmon וכלי Sysinternals אחרים עודכנו

סמל זמן קריאה 2 דקות לקרוא


קוראים עוזרים לתמוך ב-MSpoweruser. אנו עשויים לקבל עמלה אם תקנה דרך הקישורים שלנו. סמל טיפים

קרא את דף הגילויים שלנו כדי לגלות כיצד תוכל לעזור ל-MSPoweruser לקיים את צוות העריכה קרא עוד

Windows Sysinternals

מיקרוסופט פרסמה היום עדכון מרכזי של Windows Sysinternals. עדכון זה עבור Windows Sysinternals מגיע עם ניטור מחיקת קבצים של Sysmon, Procmon עם היכולת להגביל אירועים, תיקוני באגים להפעלה אוטומטית ושיפורים ל-TCPView.

מצא את יומן השינויים המלא למטה:

Procmon v3.70
עדכון זה ל-Process Monitor מאפשר להגביל את מספר האירועים בהתבסס על מספר דקות ו/או גודל של נתוני האירועים, כך שאירועים ישנים יותר יוסרו במידת הצורך. זה גם מתקן באג שבו האפשרות Drop Filtered Events לא תמיד כובדה ומכיל תיקוני באגים ושיפורים קלים אחרים.

Sysmon v13.10
עדכון זה ל-Sysmon מוסיף כלל FileDeleteDetected שמתעד מתי קבצים נמחקים אך לא מאוחסן בארכיון, מוחק את ארכיון הלוח אם האירוע אינו נכלל ומתקן באג אירוע של ImageLoad.

הפעלה אוטומטית v13.99
עדכון זה ל-Autoruns מתקן באג שגרם לכך שכמה מיקומים ריקים יוסתרו כאשר נבחרה האפשרות 'כלול מיקומים ריקים'.

TCPView v4.01
עדכון זה ל-TCPView מחדד את החיפוש המהיר כדי לחפש כתובות IP ויציאות.

מנוע נושא
עדכון זה למנוע ערכת הנושא משתמש בשורת כותרת מותאמת אישית במצב כהה, בדומה לנושא השחור של MS Office. WinObj ו-TcpView עודכנו. צפו לכלים נוספים המשתמשים במנוע הנושא בעתיד הקרוב.

מקור: מיקרוסופט

עוד על הנושאים: מיקרוסופט, עדכון, Windows Sysinternals