好友
阅读权限10
听众
最后登录1970-1-1
|
本帖最后由 Prochg 于 2023-10-16 19:43 编辑
感谢两位热心网友之前分享了iMonitor冰镜
https://www.52pojie.cn/forum.php?mod=viewthread&tid=1724495&highlight=imonitor
https://www.52pojie.cn/forum.php?mod=viewthread&tid=1702141&highlight=imonitor
因为他们分享的下载地址都是旧版本的,这里重新分享一个最新版本,并且可以保存链接是最新的。
iMonitor(冰镜 · 终端行为分析系统)【安全分析人员的必备工具】是一款基于[color=var(--theme-color)]iMonitorSDK的终端行为监控分析软件。提供了对进程、文件、注册表、网络等系统行为的监控。支持扩展和脚本,可以轻易定制和添加更多功能。可以用于病毒分析、软件逆向、入侵检测,EDR等。
冰镜跟procmon的一些差别:1. 支持网络请求的堆栈信息显示2. 支持HTTP协议监控(支持HTTPS)3. 支持插件、脚本(js)来扩展功能4. 支持分组统计、快照等5. 更好的性能和使用体验
更多详细介绍可以参考 https://imonitorsdk.com/imonitor
下载地址是: 32位:https://imonitorsdk.com/publish/iMonitor32.exe64位: https://imonitorsdk.com/publish/iMonitor64.exe
|
免费评分
-
查看全部评分
|
发帖前要善用【论坛搜索】功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。 |
|
|
|
|