Sysmon是一个系统监视软件,能够监视一个或多个计算机。它基于daemon和PHP脚本,可以在后台进行调用,通过编写新的功能模块能很方便的进行扩展。
SYSMON工作作为Windows服务以及设备驱动程序,跟踪各种操作你的系统上,比如网络连接,改变文件的创建时间,进程创建和其他相关细节。
一个轻量级和有效的命令行应用程序Sysmon,监视和记录在Windows事件日志您的系统的活动
命令行下的程序,可以用来看你的电脑有没有偷偷上传资料
然而,该实用程序不提供解释的能力,所以收集的信息将需要分别进行分析,由你。
工具跟踪和日志系统活动