Sysmon 8.0 og Autoruns 13.90 opdateret til at omfatte Rule Tagging og retter WMI-sti-parsing

Windows / Sysmon 8.0 og Autoruns 13.90 opdateret til at omfatte Rule Tagging og retter WMI-sti-parsing 1 minut læst

Mark Russinovich, afslørede funktionerne tilføjet til de opdaterede versioner af Autoruns 13.90 og Sysmon 8.0. Den seneste opdatering til disse systemdiagnostiske hjælpeprogrammer indeholder flere nye funktioner.



I henhold til udgivelsesnoten tilføjer den opdaterede version af Sysmon 8.0 regelmærkning til den, hvilket resulterer i udseende af tags i hændelseslogposter, som de genererer. Det udvider yderligere den loggede kommandolinjelængde. Ud over dette løser opdateringen også en GUID-udskrivningsfejl, der var til stede i den overordnede proces-GUID'er og udskriver venlige registreringsdatabase-stienavne for nem omdøbning.

Autoruns, som er en omfattende autostart entry point (ASEP) manager til Windows, inkluderer nu Runonce * Depend-nøgler, GPO-login og aflogningsplaceringer. Det løser også en fejl til stede i WMI-sti-parsing. Ifølge Microsoft, bare kører Autoruns viser de aktuelt konfigurerede automatisk startapplikationer samt de komplette placeringer i registreringsdatabasen og filsystemet, der er tilgængelige til automatisk startkonfiguration.



Dokumentet afslører yderligere, “ Autoruns '' Skjul underskrevne Microsoft-poster mulighed hjælper dig med at zoome ind på tredjeparts automatisk startende billeder, der er blevet føjet til dit system, og det har understøttelse af at se på de automatisk startende billeder, der er konfigureret til andre konti konfigureret på et system. Inkluderet i downloadpakken er også en kommandolinieækvivalent, der kan output i CSV-format, Autorunsc. ”



Opdateringerne vil være nyttige for systemadministratorer og teknikere ved diagnosticering af arbejdsstationer og systemer.



Mærker Microsoft