SysmonForLinux监视和记录系统活动

联合创作 · 2023-09-26 21:13

Sysmon for Linux 是一种监视和记录系统活动的工具,包括进程生命周期、网络连接、文件系统写入等。 Sysmon 在重新启动后工作,并支持高级过滤以帮助识别恶意活动以及入侵者和恶意软件如何在你的网络上运行。

构建

cd
git clone --recurse-submodules https://github.com/Sysinternals/SysmonForLinux.git
cd SysmonForLinux
mkdir build
cd build
cmake ..
make

测试

./sysmonUnitTests

运行

sudo ./sysmon -?
浏览 6
点赞
评论
收藏
分享

手机扫一扫分享

编辑 分享
举报
评论
图片
表情
推荐
点赞
评论
收藏
分享

手机扫一扫分享

编辑 分享
举报