腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
搜索
关闭
文章
问答
(9999+)
视频
开发者手册
清单
用户
专栏
沙龙
全部问答
原创问答
Stack Exchange问答
更多筛选
回答情况:
全部
有回答
回答已采纳
提问时间:
不限
一周内
一月内
三月内
一年内
问题标签:
未找到与 相关的标签
筛选
重置
1
回答
用于sysmin
日志
的AWS Cloudwatch代理配置
我尝试用亚马逊网络服务CloudWatchAgent收集
Sysmon
日志
文件。 如何在配置中指定event_name部分?我试过了 "event_name": "Microsoft-Windows-
Sysmon
" 然后(最明显的) "event_name": "Microsoft-Windows-
Sysmon
/Operational" 还有这个 "event_name": "
Sysmon
浏览 15
提问于2020-06-11
得票数 2
1
回答
sysbase 0工作进程
我正在尝试
分析
sp_
sysmon
的输出,问题是工作进程的数量为空,下面是查询:gogosp_
sysmon
end_sample, wpm Worker Process Requests Total Requests 0.0
浏览 3
修改于2013-03-15
得票数 0
1
回答
sysmon
to nxlog不会在文件和tcp中记录任何内容
一直在尝试使用
sysmon
设置windows主机
日志
文件。这是成功的。
日志
记录发生在事件
日志
文件windows
sysmon
操作中。<QueryXML> <Query Id="0"> <Select Pa
浏览 5
提问于2017-11-01
得票数 0
1
回答
SOC和CSIRT有什么区别?
然而,根据我在像BlueTeam实验室在线这样的实验室/挑战网站上看到的,这些行没有被定义,因为来自这两个领域的不同的挑战(操作中心示例:
日志
分析
-
Sysmon
,IR示例:
日志
分析
-妥协压字机)可以要求您做同样的事情(前面的两个例子要求您从
日志
中进行一些研究),它们的问题非常类似于哪些文件.或者攻击者用什么..。
浏览 0
修改于2021-06-23
得票数 2
回答已采纳
1
回答
在Windows2008DNS上审计
Sysmon
10个DNS事件
我已经在Windows2008DNS盒上安装了
Sysmon
10,希望能够捕获R2请求。有没有其他人在Windows 2008的盒子上注意到同样的情况?
浏览 0
提问于2019-10-10
得票数 0
1
回答
ImportError: libGL.so.1:无法打开共享对象文件:启动
sysmon
时没有此类文件或目录
在Linux中启动
sysmon
时,我得到了以下错误: “回溯(最近一次调用):文件"/usr/local/bin/
sysmon
”“,第5行,从
sysmon
.
sysmon
导入主文件"/usr/local/lib/python3.6/site-packages/
sysmon
/
sysmon
.py",第1行,从PyQt5导入QtWidgets,uic Imp
浏览 4
修改于2021-10-07
得票数 0
1
回答
从INOUT生成OUT
'X' for IIC)
sysmon
_iic_clk_debugdebug signals aren't optimized out)DEBUG_LED1 <=
sysmon
_ii
浏览 1
修改于2012-06-26
得票数 0
回答已采纳
1
回答
在Wazuh中,powershell的rule.level与alerts.json不同
规则是: <rule id="255000" level="12"> <description&g
浏览 10
修改于2022-02-03
得票数 0
回答已采纳
1
回答
C# -从自定义应用程序读取嵌套事件
日志
我想提取这些信息并将其用于各种用途,但似乎没有任何方法来检索嵌套
日志
。他们住在我尝试过的所有代码都只提取“标准”事件
日志
我知道如何创建和检索自定义事件
日志
,但这似乎不适用于这里,因为这些
日志
不在标准位置。您能提供的任何帮助都将不胜感激!
浏览 1
修改于2020-06-20
得票数 6
回答已采纳
2
回答
中嵌入的forfiles命令的返回代码。
for /f "tokens=1 delims= " %%i in (U:\
sysmon
\u_cleanup\office_list.txt) do ( for /f "tokens=1 delims= " %%j in (U:\
sysmon
\u_cleanup\results\office_
浏览 1
修改于2019-02-19
得票数 1
1
回答
如何匹配扣篮中的一系列事件?
我在处理windows机器上的
sysmon
日志
。第一个事件是一个文件创建事件,其中TargetFilename图像以dllhost.exe结尾,而图像以dllhost.exe开头类似于:index=
sysmon
EventID=7 Image="C:\\windows\\system32\\*" Signature !
浏览 4
提问于2022-05-01
得票数 0
1
回答
如何打开我的.sgrd文件?
我需要在QTCreator中打开我的系统监视器,但是当我尝试打开它时,我会获得以下错误消息:我试图使用以下命令打开系统监视器: execlp("/home/arakul/
sysmon
.sgrd","",NULL);
浏览 0
修改于2016-10-22
得票数 0
1
回答
如何改进庞大的Logstash "If语句“
我的logstash实例正在读取
sysmon
事件(从nxlog以json提供),并在操作一些字段后将它们存储在elasticsearch中。EventObject=>['process','file','flow','
sysmon
'] 然
浏览 0
提问于2016-03-01
得票数 0
回答已采纳
1
回答
unix中字符串到整数的转换
printf "%-10s%-15s%-15s%s\n" "PID" "OWNER" "MEMORY" "COMMAND" RAWIN=$(ps -o/
sysmon
: line 17: [: 0K: integer expression expected
浏览 11
提问于2020-12-08
得票数 0
回答已采纳
3
回答
C# Assembly.GetManifestResourceNames()不返回资源名称
相反,我得到的只是这个输出: G19
SysMon
.Properties.Resources.resources
浏览 1
提问于2014-10-06
得票数 1
回答已采纳
3
回答
在Linux中使用库文件
,这就是我想要做的,只是作为开始...但我得到以下编译器错误:
sysmon
.cpp:(.text+0x494): undefined reference to `readproctab'g++ -o
sysmon</
浏览 0
修改于2017-08-30
得票数 1
回答已采纳
2
回答
C#中的Windows服务没有及时启动
get; set; } private SystemMonitorL
SysMon
, null,
SysMon
.WaitTime,
SysMon
.WaitTime);
SysMon
.StatusLog("Stop"); S
浏览 1
修改于2014-06-26
得票数 0
回答已采纳
1
回答
如何使用C#从应用程序和服务窗口事件源读取事件?
我正在尝试读取windows事件
日志
:“/Operational”,我试过: } System.InvalidOperationException:“事件
日志
此外,由于许多人声称
日志
的名称可能不正确。以下是它的截图:
浏览 3
修改于2019-09-20
得票数 0
1
回答
未将Django数据插入postgresql
print(obn) obd = [obn]
sysMon
= Usage
sysMon
.memory = mm(request)
sysMon
.usedDisk = dkf(request)
sy
浏览 12
提问于2020-09-03
得票数 0
回答已采纳
1
回答
Sysmon
.exe修改根证书合法活动吗?
今天,我收到了一个关于我的Elastic的警告,
sysmon
.exe已经修改或创建了一个根证书。这是合法行为吗?请注意,我没有更新
sysmon
。 📷
浏览 0
提问于2021-12-15
得票数 0
第 2 页
第 3 页
第 4 页
第 5 页
第 6 页
第 7 页
第 8 页
第 9 页
第 10 页
第 11 页
点击加载更多
领券