Nota: O seguinte artigo irá ajudá-lo com: Lançamento do Windows Sysmon v13.00 e Process Monitor v3.61
2 das ferramentas Sysinternals estão recebendo atualizações com algumas mudanças importantes. Você sabe que esses utilitários funcionam para solucionar problemas, gerenciar e diagnosticar sistemas e aplicativos.
As ferramentas que recebem as atualizações são o Windows Sysmon v13.00 e o Process Monitor v3.61. A nova versão do Sysmon traz algumas correções de bugs e correções para pequenos vazamentos de memória. O lançamento do Sysinternals foi lançado em 11 de janeiro de 2021.
Windows Sysmon v13.00 e Process Monitor v3.61
Aqui está o changelog –
Sysmon v13.00
Esta versão do Sysmon adiciona um evento de adulteração de imagem do processo. O evento relatará quando uma imagem mapeada de processo não corresponder ao arquivo de imagem em disco ou o arquivo de imagem estiver bloqueado para acesso exclusivo. Os indicadores são acionados por herpaderping de processo e esvaziamento de processo. Esta atualização também inclui várias correções de bugs, incluindo correções para pequenos vazamentos de memória.
Monitor de Processo v3.61
Esta versão do Process Monitor inclui monitoramento para RegRestoreKey, RegSaveKey, RegLoadKey e APIs, além disso, corrige um bug na saída de detalhes para alguns tipos de consultas de diretório.
Links para download –