窗口工具

令世界各地的 Windows 系统管理员高兴的是,微软宣布本周将推出新版本的 Sysmon,其中包括记录在受监控计算机上执行的 DNS 查询的能力。 更好的是,Sysmon 还会记录执行查询的进程。

对于那些不熟悉 Sysmon 或 System Monitor 的人来说,它是一个 Sysinternals 工具,作为服务安装在 Windows 中,可以将各种事件和信息记录到 Windows 事件日志中。

在 Microsoft Azure 的 CTO 和 Sysinternals 工具的创建者 Mark Russinovich 最近的一条 ,宣布将于本周二发布一个新版本的 Sysmon,其中包括 DNS 查询日志。