摘要:
我的sysmon采集全量数据配置: <!-- FILTERING: Filter conditions available for use are: is,is not,contains,contains any,is any,contains all,excludes,excludes any,e 阅读全文
摘要:
浏览器打开的域名: ss的请求: svchost出去的也有: 系统更新,也是svchost发出去的: ping的: nslookup的,看不到:GG!!! 这是一个简单的“ping google.com ”命令,导致事件 22 记录在 Sysmon Windows 事件日志中: 它可以监视几乎任何支 阅读全文