Sysmon 8.0 og Autoruns 13.90 oppdatert for å inkludere Rule Tagging og fikser WMI-bane-parsing

Windows / Sysmon 8.0 og Autoruns 13.90 oppdatert for å inkludere Rule Tagging og fikser WMI-bane-parsing 1 minutt lest

Mark Russinovich, avslørte funksjonene lagt til de oppdaterte versjonene av Autoruns 13.90 og Sysmon 8.0. Den siste oppdateringen av disse systemdiagnostiske verktøyene inneholder flere nye funksjoner.



I henhold til versjonsmerknaden legger den oppdaterte versjonen av Sysmon 8.0 til regelmerking, noe som resulterer i at koder vises i hendelsesloggoppføringer de genererer. Den utvider den loggede kommandolinjelengden ytterligere. I tillegg til dette løser oppdateringen også en GUID-utskriftsfeil som var til stede i den overordnede prosess-GUIDene og skriver ut vennlige registerbanenavn for enkel omdøping.

Autoruns, som er en omfattende autostart entry point (ASEP) manager for Windows, inkluderer nå Runonce * Depend keys, GPO login and logoff locations. Det løser også en feil som er tilstede i WMI-bane-parsing. I følge Microsoft, bare løpe Autoruns vil vise de nåværende konfigurerte automatisk startapplikasjonene samt de komplette plasseringene for register- og filsystem som er tilgjengelige for automatisk startkonfigurasjon.



Dokumentet avslører videre, “ Autoruns ' Skjul signerte Microsoft-oppføringer alternativet hjelper deg å zoome inn på tredjeparts automatisk startbilder som er lagt til systemet ditt, og det har støtte for å se på bildene som starter automatisk konfigurert for andre kontoer som er konfigurert på et system. Inkludert i nedlastingspakken er også en kommandolinjeekvivalent som kan sendes ut i CSV-format, Autorunsc. ”



Oppdateringene vil være nyttige for systemadministratorer og teknikere ved diagnostisering av arbeidsstasjoner og systemer.



Merker Microsoft