(更多详情、使用方法,请下载后细读README.md文件) Shhmon - 通过卸载其驱动程序实现中性 Sysmon\nUsage Shhmon.exe huntkill\n虽然 Sysmon 的驱动程序可以在安装时重命名,但它总是在海拔 385201 处加载。这个工具的目的是挑战我们的防御工具总是收集事件的假设。Shhmon 使用以下策略定位并卸载驱动程序:\n1.使用fltlib!FilterFindFirst和fltlib!FilterFindNext枚举系统上的驱动程序来代替爬取注册表。\n2a. 如果在海拔 385201 找到驱动程序,它会使用kernel32!OpenProcessToken和advapi32!AdjustTokenPrivileges授予自己SeLoadDriverPrivilege。\n2b。如果在 385201 处未找到驱动程序,它会HKLM\\SYSTEM\\CurrentControlSet\\Services查找“Sysmon Instance”子项,如果找到,则分配所需的权限,如上所述。\n3.如果能够获得所需的权限,则调用fltlib!Fi
2022-09-02 09:05:45 939KB C#
1
主机监控、病毒分析
2022-04-17 13:01:36 2.46MB microsoft 主机监控 病毒分析
1
系统监视器:基于Qt的gnome系统监视器的替代品
2022-04-13 10:39:19 348KB linux qt monitor sysmon
1
Sysmon10.0.4.2 以及sysmontools SysmonShell 1.6.0.0 SysmonView 3.2.0.0 SysmonBox1.0.0.0 不知道具体用法。
2022-03-14 11:07:24 69.88MB Sysmon
1
Ubuntu18.04安装indicator-sysmonitor显示CPU、网速(方法同时适用于x86、ARM电脑)
2022-01-12 09:00:58 206KB Ubuntu18.04 indicator-sysmon CPU、网速 linux
1
信息安全_数据安全_us-18-Graeber-Subverting-Sysmon- 安全实践 安全对抗 金融安全 系统安全 web安全
2021-08-22 21:00:10 640KB 安全测试 安全防护 漏洞挖掘 APT
信息安全_数据安全_us-18-Graeber-Subverting-Sysmon-Application-Of-A-Formalized-Security-Product-Evasion-Methodology 安全建设 漏洞挖掘 安全架构解决方案 信息安全
2021-08-22 21:00:09 2.08MB 安全建设 系统安全 区块链 安全人才
通过sysmon.exe -i 配置文件 安装时,如果系统没有两个补丁,则会提示报错。KB2533623和KB3033929,win7和win server2008适用
2021-08-09 13:00:09 48.85MB sysmon
1
进程分析工具Sysmon.zip
2021-05-29 09:00:14 1.05MB 进程分析工具
1