Sysmon 8.0 och Autoruns 13.90 uppdateras för att inkludera regelmärkning och korrigerar WMI-sökningsparsning

Windows / Sysmon 8.0 och Autoruns 13.90 uppdateras för att inkludera regelmärkning och korrigerar WMI-sökningsparsning 1 minut läst

Mark Russinovich, avslöjade funktionerna läggs till de uppdaterade versionerna av Autoruns 13.90 och Sysmon 8.0. Den senaste uppdateringen av dessa systemdiagnosticeringsverktyg innehåller flera nya funktioner.



Enligt utgåvan lägger den uppdaterade versionen av Sysmon 8.0 till regelregistrering som resulterar i att taggar visas i händelseloggposter som de genererar. Det utvidgar den loggade kommandoradslängden ytterligare. Utöver detta fixar uppdateringen också ett GUID-utskriftsfel som fanns i moderprocess-GUID: erna och skriver ut vänliga registervägsnamn för att enkelt byta namn.

Autoruns, som är en omfattande autostart entry point (ASEP) -hanterare för Windows, innehåller nu Runonce * Depend-nycklar, GPO-inloggning och avloggningsplatser. Det korrigerar också ett fel som finns i WMI-sökning. Enligt Microsoft, helt enkelt springa Autoruns visar de nu konfigurerade automatiska startapplikationerna samt de fullständiga platserna för register- och filsystem som är tillgängliga för automatisk startkonfiguration.



Dokumentet avslöjar vidare, ” Autoruns '' Dölj signerade Microsoft-poster alternativet hjälper dig att zooma in på tredjepartsbilder som startar automatiskt som har lagts till i ditt system och det har stöd för att titta på bilderna som startar automatiskt som är konfigurerade för andra konton som är konfigurerade i ett system. I nedladdningspaketet ingår också en kommandoradsekvivalent som kan matas ut i CSV-format, Autorunsc. ”



Uppdateringarna kommer att vara till hjälp för systemadministratörer och tekniker vid diagnos av arbetsstationer och system.



Taggar Microsoft