[ホーム] >
[Sysinternals デバッグツール一覧] > [Sysmon]
無料ダウンロードURL: https://technet.microsoft.com/ja-jp/sysinternals/sysmon
exe名: Sysmon.exe
比較的新しいツール。
Windows イベント ログにシステムの動作を記録します。Process Monitorと似た動作をしますが、Sysmonはよりシンプルに動作を記録します。解析しやすいですね。
C:\sysmon -i
Sysmon installed.
SysmonDrv installed.
Starting SysmonDrv.
SysmonDrv started.
Starting Sysmon..
Sysmon started.
You need to launch Sysmon as an Administrator.
[ホーム] >
[Sysinternals デバッグツール一覧] > [Sysmon]