อัปเดตเครื่องมือ Sysmon และ Sysinternals อื่น ๆ

ไอคอนเวลาอ่านหนังสือ 2 นาที. อ่าน


ผู้อ่านช่วยสนับสนุน MSpoweruser เราอาจได้รับค่าคอมมิชชันหากคุณซื้อผ่านลิงก์ของเรา ไอคอนคำแนะนำเครื่องมือ

อ่านหน้าการเปิดเผยข้อมูลของเราเพื่อดูว่าคุณจะช่วย MSPoweruser รักษาทีมบรรณาธิการได้อย่างไร อ่านเพิ่มเติม

หน้าต่าง Sysinternals

Microsoft เปิดตัวในวันนี้ การอัปเดต Windows Sysinternals ที่สำคัญ การอัปเดตสำหรับ Windows Sysinternals นี้มาพร้อมกับการตรวจสอบการลบไฟล์ Sysmon, Procmon ที่มีความสามารถในการจำกัดเหตุการณ์ การแก้ไขจุดบกพร่องของการทำงานอัตโนมัติ และการปรับปรุง TCPView

ค้นหาบันทึกการเปลี่ยนแปลงแบบเต็มด้านล่าง:

โปรมอน v3.70
การอัปเดตเป็น Process Monitor นี้ทำให้สามารถจำกัดจำนวนเหตุการณ์ตามจำนวนนาทีที่ร้องขอและ/หรือขนาดของข้อมูลเหตุการณ์ ดังนั้นเหตุการณ์ที่เก่ากว่าจะหายไปหากจำเป็น นอกจากนี้ยังแก้ไขจุดบกพร่องที่ตัวเลือก Drop Filtered Events ไม่ได้รับการเคารพตลอดเวลาและมีการแก้ไขข้อบกพร่องเล็กน้อยและการปรับปรุงอื่นๆ

ซิสเต็ม v13.10
การอัปเดตสำหรับ Sysmon นี้จะเพิ่มกฎ FileDeleteDetected ที่บันทึกเมื่อไฟล์ถูกลบแต่ไม่เก็บถาวร ลบไฟล์เก็บถาวรของคลิปบอร์ดหากไม่รวมเหตุการณ์ และแก้ไขจุดบกพร่องของเหตุการณ์ ImageLoad

การทำงานอัตโนมัติ v13.99
การอัปเดต Autoruns นี้แก้ไขจุดบกพร่องที่ส่งผลให้ตำแหน่งว่างบางส่วนถูกซ่อนเมื่อเลือกตัวเลือก รวมตำแหน่งที่ว่างเปล่า

TCPView เวอร์ชัน 4.01
การอัปเดตเป็น TCPView นี้จะปรับปรุงการค้นหาด่วนเพื่อค้นหาในที่อยู่ IP และพอร์ต

เครื่องยนต์ธีม
การอัปเดตสำหรับกลไกจัดการธีมนี้ใช้แถบชื่อเรื่องแบบกำหนดเองในโหมดมืด คล้ายกับธีมสีดำของ MS Office WinObj และ TcpView ได้รับการอัปเดตแล้ว คาดหวังเครื่องมือเพิ่มเติมโดยใช้เอ็นจิ้นธีมในอนาคตอันใกล้นี้

ที่มา: ไมโครซอฟท์

ข้อมูลเพิ่มเติมเกี่ยวกับหัวข้อต่างๆ: ไมโครซอฟท์, ปรับปรุง, หน้าต่าง Sysinternals