中文
การแนะนำ
IMONITOR (ระบบการวิเคราะห์พฤติกรรมปลายทาง) เป็นซอฟต์แวร์การตรวจสอบและวิเคราะห์พฤติกรรมปลายทางตาม IMONITORSDK
ให้การตรวจสอบพฤติกรรมของระบบเช่นกระบวนการไฟล์รีจิสทรีและเครือข่าย สนับสนุนส่วนขยายและสคริปต์คุณสามารถปรับแต่งและเพิ่มฟังก์ชั่นเพิ่มเติมได้อย่างง่ายดาย มันสามารถใช้สำหรับการวิเคราะห์ไวรัส, วิศวกรรมย้อนกลับซอฟต์แวร์, การตรวจจับการบุกรุก, EDR ฯลฯ
ภาพหน้าจอ







รุ่น
2.2.0 (2022.10.30)
- เพิ่มการสนับสนุนการเขียนสคริปต์ (คุณสามารถใช้สคริปต์เพื่อขยายคอลัมน์ปรับแต่งตัวจับคู่) คู่มือการพัฒนาสคริปต์อ้างอิงโดยละเอียด
- ปรับประสบการณ์ผู้ใช้หลายอย่างให้ดีที่สุด
- แก้ไขปัญหาเล็กน้อย
2.1.1 (2022.10.7)
- ปรับลำดับความสำคัญของการจัดกลุ่มและการกรอง (ก่อนหน้านี้จัดกลุ่มแล้วกรองตอนนี้กรองก่อนการจัดกลุ่ม)
- แก้ไขปัญหาที่การเลือกคอลัมน์ทำให้เกิดความผิดพลาด
2.1 (2022.10.5)
- เพิ่มการสนับสนุนสแน็ปช็อตเหตุการณ์
- เพิ่มการวิเคราะห์โหลดไลบรารีแบบไดนามิก (คุณสมบัติ - การพึ่งพา)
- สามารถวิเคราะห์ได้ว่า DLL จะหายไปและ DLL นั้นมีความเสี่ยงที่จะถูกแย่งชิง
- แก้ไขความผิดพลาดที่เกิดจากการค้นหาคอลัมน์ใด ๆ
ขอบคุณ SACASM สำหรับความคิดเห็นของคุณ
2.0 (2022.09.14)
เพิ่มการจัดการคอลัมน์ที่แสดงคุณสามารถปรับแต่งข้อมูลที่จะแสดง
เพิ่มฟังก์ชั่นไฮไลต์ซึ่งสามารถเน้นข้อมูลสำคัญ
สนับสนุนการจัดกลุ่มและการรวมสถิติซึ่งปรับปรุงความสะดวกของการวิเคราะห์อย่างมาก (คล้ายกับกลุ่มโดยผลใน SQL)
เพิ่มการจัดการพื้นที่ทำงานสถานการณ์การวิเคราะห์ที่แตกต่างกันสามารถเปลี่ยนได้อย่างรวดเร็วผ่านพื้นที่ทำงาน
เพิ่มฟังก์ชั่นค้นหา
เพิ่มการสนับสนุนหลายภาษา
เพิ่มการสนับสนุนกิจกรรมเพิ่มเติม
- เพิ่มการสนับสนุนสำหรับท่อที่มีชื่อ
- เพิ่มการสนับสนุน HTTP, HTTPS
เพิ่มการรองรับปลั๊กอิน
- รองรับคอลัมน์ที่กำหนดเอง
- สนับสนุนการจับคู่กฎที่กำหนดเอง
- สนับสนุนการโต้ตอบอินเทอร์เฟซ (ต้องมีการพึ่งพา QT)
ปลั๊กอินในตัว
- เพิ่มคอลัมน์ที่อยู่ที่อยู่ IP
- เพิ่มคอลัมน์ของข้อมูลพา ธ ที่สามารถแสดงโดยกฎที่กำหนดเอง
- เพิ่มคอลัมน์สำหรับคำอธิบายพฤติกรรมที่ละเอียดอ่อนของกระบวนการ
- เพิ่มการจับคู่กฎอย่างรวดเร็วหากเป็นเอกสาร
เบ็ดเตล็ด
- เพิ่มการสนับสนุนสำหรับการยกเลิกกฎที่กรอง
- รองรับการสลับระหว่างกฎการเน้นและกฎการกรอง
- วิธีการเพิ่มการกรองที่เพิ่มขึ้นเพื่อการจับคู่กฎไม่ต้องใช้การจับคู่เต็มอีกต่อไปเมื่อเพิ่มกฎ
- เพิ่มการสนับสนุนการแสดงออกปกติสำหรับกฎการจับคู่
- คอลัมน์และกฎสนับสนุนการแก้ไขค่าเริ่มต้น
- เพิ่มแพ็คเกจการติดตั้ง
1.0 (2022.03.14)