Sysinternals Suite uppdaterad med nya versioner av Sysmon, Autoruns, AccessChk, Process Monitor och mer

Lästid ikon 2 min. läsa


Läsare hjälper till att stödja MSpoweruser. Vi kan få en provision om du köper via våra länkar. Verktygstipsikon

Läs vår informationssida för att ta reda på hur du kan hjälpa MSPoweruser upprätthålla redaktionen Läs mer

Windows Sysinternals

Windows Sysinternals suite var uppdaterad under den senaste helgen med nya versioner av flera verktyg som ingår i denna svit. Du kan nu skaffa Sysmon v6, Autoruns v13.7, AccessChk v6.1, Process Monitor v3.32, Process Explorer v16.2, LiveKd v5.61 och BgInfo v4.21 med den uppdaterade sviten. Läs om förbättringarna som levereras som en del av dessa verktyg nedan.

  • Sysmon v6: Den här versionen av Sysmon, en bakgrundsmonitor som registrerar aktivitet i händelseloggen för användning vid upptäckt av säkerhetsincidenter och kriminalteknik, introducerar ett alternativ som visar händelseschema, lägger till en händelse för Sysmons konfigurationsändringar, tolkar och visar registersökvägar i deras vanliga format, och lägger till namngivna rörskapande och anslutningshändelser.
  • Autoruns v13.7: Autoruns, ett verktyg för hantering av startpunkter för autostart, rapporterar nu utskriftsleverantörer, registreringar i WMI\Default-namnutrymmet, fixar en uppräkningsbugg för KnownDLLs och har förbättrat användbarheten av verktygsfältet på skärmar med hög DPI.
  • AccessChk v6.1: Den här uppdateringen av AccessChk, ett kommandoradsverktyg som visar effektiva och faktiska behörigheter för fil-, register-, tjänst-, processobjekthanterare och händelseloggar, rapporterar nu Windows 10-processförtroende åtkomstkontrollposter och tokensäkerhetsattribut.
  • Process Monitor v3.32: Denna uppdatering av Process Monitor, ett filsystemsregister, process- och nätverksövervakare i realtid, lägger till ett alternativ för att visa process- och tråd-ID:n i hexadecimalt format, och inkluderar förbättrad användbarhet i verktygsfältet på skärmar med hög DPI. Den innehåller också drivrutiner som är signerade för att vara kompatibla med drivrutinssigneringspolicyn i de senaste versionerna av Windows 10.
  • Process Explorer v16.2: Den senaste versionen av Process Explorer, ett kraftfullt verktyg för processhantering och diagnostik, fixar en bugg som listar Wow64-trådstackar, och inkluderar förbättrad användbarhet i verktygsfältet på skärmar med hög DPI. Den innehåller också drivrutiner som är signerade för att vara kompatibla med drivrutinssigneringspolicyn i de senaste versionerna av Windows 10.
  • LiveKd v5.61: Den här versionen av LiveKd, en kärnfelsökning och dumpgenerator för live-system, inkluderar drivrutiner som är signerade för att vara kompatibla med drivrutinssigneringspolicyn i de senaste versionerna av Windows 10.
  • BgInfo v4.21:Den här uppdateringen av BgInfo, ett verktyg som lägger till systeminformation till skrivbordsbakgrunden, fixar en bugg som hindrade den fristående 64-bitarsversionen från att fungera.

Ladda ner den uppdaterade Sysinternals Suite från Microsoft här..

Mer om ämnena: AccessChk v6.1, Autoruns v13.7, BgInfo v4.21, ladda ner, LiveKd v5.61, microsoft, Process Explorer v16.2, Process Monitor v3.32, Sysinternals Suite, Sysmon v6, uppdatering, fönster

Kommentera uppropet

E-postadressen publiceras inte. Obligatoriska fält är markerade *