1⃣أداة System Monitor (Sysmon) الشهيرة من مايكروسوفت
مهمة جداً لمراقبة العمليات وينصح بها في التحليل لكشف البرمجيات الضارة.
ومن مميزاتها تقوم بتسجيل الأوامر المستخدمة في CMD+Powershell
كذلك PID+ TIME
Download
https://t.co/wPIxzsGFBS
#الأمن_السيبراني #SIEM https://t.co/QldOTV9Qbt
2⃣ Sysmon-Cheatsheet-dark PDF
https://t.co/MvnJEMo5zi
شرح رائع
3⃣ How to install and use Sysmon for malware investigation
https://t.co/pGV9FbOqqk https://t.co/B0E3fnc1R2
4⃣Using Sysinternals System Monitor #Sysmon in a Malware Analysis Lab
https://t.co/7Hc1XRvRqL
#الأمن_السيبراني https://t.co/A1ZApkne8U
5⃣ Why use Sysmon ? https://t.co/RRFCFNoCAZ