Pcsafer

  • 首页
  • 实用工具
    • 杀毒软件
    • 漏洞补丁
    • 协同办公
    • 多媒体
    • 常用软件
    • 浏览器
    • 图像图像
    • 系统软件
    • 开发工具
    • 上传下载
    • 网络软件
    • 系统驱动
    • 卸载优化
    • 编程开发
    • 文本工具
    • 备份还原
    • 人工智能
  • 技术博客
    • 安全公告
    • 游戏目录
    • 教育教学
  • 开源项目
    • 开源网站代码
    • 服务器软件
  • Android
    • 手机系统软件
    • 手机图像
    • 手机音乐播放器
    • 手机视频
  • macOS应用
Pcsafer:专注电脑软件安全,重塑清爽阅读环境。
  1. 首页
  2. 正文

WindowsMonitor 监测软件行为管理

2016年3月19日 1788点热度 1人点赞 0条评论

程序可以通过开机命令直接调用,运行后有日志打印,日志名称默认为机器名+当前日期,路径默认为程序目录
程序运行后会首先将所有进程信息打印到日志内,避免后面监控进程创建时找不到父进程PID的情况。
每当有新进程创建,程序都会将进程的PID、名字、路径、父进程PID、父进程名称、父进程路径等信息打印到日志中
程序配套的还有一个config.ini配置文件,用来控制程序的拓展功能。

--------------------------------------------------------------------------------------------------------------------------------------------------------

0

|[CFG]

|匹配目录路径=\process\        ;匹配拷贝程序的路径特征,带有\process\路径的都拷贝

|日志存放路径=                       ;默认为空,空的话就是当前程序目录,支持共享路径

|文件存放路径=                       ;默认为空,空的话就是当前程序目录,支持共享路径

|是否拷贝=no                         ;默认为no,no的话就是不开启拷贝功能,如果为yes则判断启动程序路径如果符合第一条匹配的目录则自动拷贝

|是否MD5计算=no                 ;默认为no,no的话就是不开启MD5计算功能,如果为yes则启动的进程都会进行MD5计算并写入日志

|是否监控进程退出=no           ;默认为no,no的话就是不开启程序退出监控,如果为yes则监控当前所有程序退出情况并写入日志

|是否监控dll加载=no              ;默认为no,no的话就是不开启dll加载监控,如果为yes则监控程序启动时候的dll模块

|是否监控文件操作=no           ;默认为no,no的话就是不开启文件操作监控,如果为yes则监控指定路径的文件操作情况

|监控文件操作的路径=C:\       ;默认为C盘,该路径为配合文件监控操作的路径

 

参考地址:http://pan.baidu.com/s/1o6JXG62

相关文章:

  1. ADSafe 净网大师一切为干净最好
  2. DESTROY WINDOWS 10 SPYING 禁止系统跟踪和记录 安全软件
  3. GlassWire 免费网络流量监控以及免费防火墙。
  4. 你下载国家反诈中心APP了吗?
本作品采用 知识共享署名 4.0 国际许可协议 进行许可
标签: 防御专区
最后更新:2016年3月19日

guest

这个人很懒,什么都没留下

点赞

文章评论

razz evil exclaim smile redface biggrin eek confused idea lol mad twisted rolleyes wink cool arrow neutral cry mrgreen drooling persevering
取消回复
搜索框
实时下载排行

Copyright © 2022 - 2026 PcSafer.com. All Rights Reserved.

探索安全、开源与实用的数字边界 / Exploring the Boundaries of Security, Open Source, and Utility.

关于我们 / About | 免责声明 / Disclaimer | 隐私政策 / Privacy | 联系我们 / Contact | 网站地图 / Sitemap
粤ICP备2022024228号 | 粤公网安备 44190002006251号