Sysinternals Suite оновлено новими версіями Sysmon, Autoruns, AccessChk, Process Monitor тощо

Значок часу читання 2 хв. читати


Читачі допомагають підтримувати MSpoweruser. Ми можемо отримати комісію, якщо ви купуєте через наші посилання. Значок підказки

Прочитайте нашу сторінку розкриття інформації, щоб дізнатися, як ви можете допомогти MSPoweruser підтримувати редакційну команду Читати далі

Windows Sysinternals

Був пакет Windows Sysinternals оновлений за останні вихідні з новими версіями кількох утиліт, які включені в цей пакет. Тепер ви можете отримати Sysmon v6, Autoruns v13.7, AccessChk v6.1, Process Monitor v3.32, Process Explorer v16.2, LiveKd v5.61 та BgInfo v4.21 з оновленим пакетом. Нижче читайте про покращення, які надаються в рамках цих утиліт.

  • Sysmon v6: У цьому випуску Sysmon, фонового монітора, який записує активність у журнал подій для використання при виявленні інцидентів безпеки та криміналістичній експертизі, введено параметр, який відображає схему подій, додає подію для змін конфігурації Sysmon, інтерпретує та відображає шляхи до реєстру в загальному форматі, і додає події створення і з’єднання іменованого каналу.
  • Автозапуск версії 13.7: Autoruns, утиліта керування точкою входу з автозапуском, тепер повідомляє про постачальників друку, реєстрації в просторі імен WMI\Default, виправляє помилку перерахування KnownDLL і покращує зручність використання панелі інструментів на дисплеях з високим DPI.
  • AccessChk v6.1: Це оновлення AccessChk, утиліти командного рядка, яка показує ефективні та фактичні дозволи для файлів, реєстру, служби, диспетчера об’єктів процесів і журналів подій, тепер повідомляє про записи контролю доступу до довіри до процесу Windows 10 та атрибути безпеки маркерів.
  • Монітор процесів версії 3.32: Це оновлення Process Monitor, реєстру файлової системи, моніторингу процесів і мережі в режимі реального часу, додає можливість відображення ідентифікаторів процесів і потоків у шістнадцятковому форматі, а також покращує зручність використання панелі інструментів на дисплеях з високим DPI. Він також включає драйвери, підписані для сумісності з політикою підпису драйверів в останніх випусках Windows 10.
  • Process Explorer версії 16.2: Останній випуск Process Explorer, потужної утиліти для керування процесами та діагностики, виправляє помилку зі списком стеків потоків Wow64, а також покращує зручність використання панелі інструментів на дисплеях з високим DPI. Він також включає драйвери, підписані для сумісності з політикою підпису драйверів в останніх випусках Windows 10.
  • LiveKd v5.61: Цей випуск LiveKd, налагоджувача ядра живої системи та генератора дампів, містить драйвери, підписані як сумісні з політикою підписання драйверів в останніх випусках Windows 10.
  • BgInfo v4.21:Це оновлення для BgInfo, утиліти, яка додає системну інформацію до фону робочого столу, виправляє помилку, через яку не працює автономна 64-розрядна версія.

Завантажте оновлений пакет Sysinternals з Microsoft тут.

Детальніше про теми: AccessChk v6.1, Автозапуск версії 13.7, BgInfo версії 4.21, скачати, LiveKd версії 5.61, Microsoft, Process Explorer версії 16.2, Монітор процесів версії 3.32, Sysinternals Suite, Sysmon версії 6, оновлення, windows

залишити коментар

Ваша електронна адреса не буде опублікований. Обов'язкові поля позначені * *