:

Szerző: Bodnár Ádám

2006. november 9. 12:11

Microsoft: Filemon és Regmon helyett itt a Process Monitor

A Microsoft egy új eszközzel váltotta le a népszerű Filemon és Regmon segédprogramokat, az új, ingyenesen letölthető Process Monitor segítségével valós időben figyelemmel lehet kísérni a Windows Registry változásait, valamint a gépen futó folyamatokat. A fejlesztésben erőteljesen közreműködött az Mark Russinovich neves biztonsági szakember, akinek Winternals Software nevű vállalatát a nyáron vásárolta fel a Microsoft.

[HWSW] A Microsoft egy új eszközzel váltotta le a népszerű Filemon és Regmon segédprogramokat, az új, ingyenesen letölthető Process Monitor segítségével valós időben figyelemmel lehet kísérni a Windows Registry változásait, valamint a gépen futó folyamatokat. A fejlesztésben erőteljesen közreműködött az Mark Russinovich neves biztonsági szakember, akinek Winternals Software nevű vállalatát a nyáron vásárolta fel a Microsoft.

A Process Monitor várhatóan a biztonsági szakértők körében lesz népszerű, akik eddig a Regmont és a Filemont használták a kártevők tevékenységének nyomon követésére. A Process Monitor a két említett szoftver összes lényeges funkcióját nyújtja, azonban az alapoktól újraírták és számos további szolgáltatással bővítették, sokkal több részlettel szolgál az egyes műveletekről, de már képes figyelni akár a DLL-ek betöltését is, valamint bővítették a naplózási lehetőségeket és a naplókban való keresést is. A Process Monitorba integrálták a korábbi Process Explorert is.

A vállalat úgy véli, a fejlesztéseknek köszönhetően a Process Monitor az egyik legjobb eszköz lehet nem csak kártevők megfigyelésére, hanem bármilyen alkamazás viselkedésének vizsgálatára, hibakeresésre és -elhárításra. Az ingyenesen letölthető Process Monitor futtatásához Windows 2000 SP4, Windows XP SP2, Windows Server 2003, vagy Windows Vista szükséges.

A Microsoft egyúttal bejelentette a Sysinternals Suite megjelenését, ez tartalmazza a Winternals Software korábbi összes SysInternals segédeszközét. A Winternals felvásárlása óta a Microsoft a SysInternals oldalán található összes tartalmat és a fórumot is magáévá tette, ezek mostantól a TechNet részeként érhetők el a redmondi cég weboldalán. Szinén átköltözött a TechNetre Russinovich blogja, a Winternals ingyenes eszközei pedig a Microsoft Downloadon keresztül érhetők el.

Milyen technológiai és munkaerőpiaci hatások érhetik a backendes szakmát? Május 8-án végre elindul az idei kraftie! meetup-sorozat is (helyszíni vagy online részvétellel).

a címlapról

Hirdetés

Security témákkal folyatódik az AWS hazai online meetup-sorozata!

2024. április 26. 07:29

A sorozat május 28-i, harmadik állomásán az AWS-ben biztonsági megoldásait vesszük nagyító alá. Átnézzük a teljes AWS security portfóliót a konténerbiztonságtól a gépi tanulásos alkalmazások védelmén át, egészen az incidenskezelésig.