中文
Introducción
IMonitor (sistema de análisis de comportamiento de punto final) es un software de monitoreo y análisis de comportamiento de punto final basado en iMonitorsDK.
Proporciona monitoreo de comportamientos del sistema, como procesos, archivos, registro y redes. Admite extensiones y scripts, puede personalizar fácilmente y agregar más funciones. Se puede utilizar para análisis de virus, ingeniería inversa de software, detección de intrusos, EDR, etc.
Capturas de pantalla







Versión
2.2.0 (2022.10.30)
- Agregar soporte de secuencias de comandos (puede usar scripts para extender las columnas, personalizar a Matchers) Guía de desarrollo de script de referencia detallada
- Optimizado de varias experiencias de usuario
- Se solucionó algunos problemas menores
2.1.1 (2022.10.7)
- Ajuste la prioridad de agrupación y filtrado (previamente agrupado y luego filtrado, ahora filtrado antes de agrupar)
- Se solucionó el problema donde la selección de columnas causó el bloqueo
2.1 (2022.10.5)
- Soporte de instantáneas de eventos agregada
- Clasificación de soporte de instantáneas
- Agregar análisis de carga de biblioteca dinámica (Propiedades - Dependencia)
- Se puede analizar que los DLL se pierden y que los DLL corren el riesgo de ser secuestrados
- Se corrigió un accidente causado por encontrar cualquier columna
Gracias al satomio por sus comentarios.
2.0 (2022.09.14)
Agregue la administración de las columnas de visualización, puede personalizar los datos que se mostrarán
Función resaltada agregada, que puede resaltar los datos clave
Apoya la agrupación y la fusión de las estadísticas, lo que mejora enormemente la conveniencia del análisis (similar al grupo por efecto en SQL)
Agregar gestión del espacio de trabajo, diferentes escenarios de análisis se pueden cambiar rápidamente a través del espacio de trabajo
Función de búsqueda agregada
Agregar soporte de varios idiomas
Agregar más soporte para eventos
- Agregar soporte para tuberías con nombre
- Agregar HTTP, soporte HTTPS
Agregar soporte de complemento
- Soporte para columnas personalizadas
- Apoyar la coincidencia de reglas personalizadas
- Interacción de la interfaz de soporte (requiere dependencia de Qt)
Complementos incorporados
- Agregar columna de atribución de dirección IP
- Agregue una columna de información de ruta que pueda mostrarse mediante reglas personalizadas
- Columna agregada para la descripción del comportamiento sensible al proceso
- Se agregó una coincidencia de reglas rápidas si es un documento
Misceláneas
- Soporte agregado para descartar reglas filtradas
- Admitir el cambio entre las reglas de resaltar y las reglas de filtrado
- El método de agregar filtrado incremental a la coincidencia de reglas, ya no requiere una coincidencia completa al agregar reglas
- Agregar soporte de expresión regular para reglas coincidentes
- Columnas y reglas admitir valores predeterminados de modificación
- Agregar paquete de instalación
1.0 (2022.03.14)