Posh-Sysmon, 用于创建和管理Sysmon配置文件的PowerShell模块.zip

时间:2022-10-07 23:25:42
【文件属性】:

文件名称:Posh-Sysmon, 用于创建和管理Sysmon配置文件的PowerShell模块.zip

文件大小:109KB

文件格式:ZIP

更新时间:2022-10-07 23:25:42

开源

Posh-Sysmon, 用于创建和管理Sysmon配置文件的PowerShell模块 高级 sysmonSysmon 3.0或者上述模块,用于创建和管理 for v2.0配置文件。 System ( Sysmon ) 是一个 Windows 系统服务和设备驱动程序,它是来自微软的SysInternal工具的一部分。 它是由


【文件预览】:
Posh-Sysmon-master
----README.md(9KB)
----Posh-Sysmon.psd1(9KB)
----en-US()
--------Posh-SysMon.psm1-Help.xml(108KB)
--------Posh-SysMon-help.xml(315KB)
----build.ps1(1KB)
----docs()
--------New-SysmonPipeEvent.md(2KB)
--------New-SysmonPipeFilter.md(3KB)
--------New-SysmonRegistryFilter.md(3KB)
--------Get-SysmonEventData.md(3KB)
--------New-SysmonFileCreateFilter.md(3KB)
--------New-SysmonRegistryEvent.md(2KB)
--------Set-SysmonHashingAlgorithm.md(2KB)
--------Get-SysmonRule.md(2KB)
--------Remove-SysmonRule.md(2KB)
--------New-SysmonProcessTerminateFilter.md(3KB)
--------New-SysmonProcessAccessFilter.md(3KB)
--------New-SysmonImageLoadFilter.md(3KB)
--------New-SysmonFileCreateStreamHashFilter.md(3KB)
--------New-SysmonDriverLoadFilter.md(3KB)
--------New-SysmonNetworkConnectFilter.md(3KB)
--------New-SysmonFileCreateStreamHash.md(2KB)
--------Get-SysmonRuleFilter.md(2KB)
--------New-SysmonProcessCreateFilter.md(3KB)
--------Set-SysmonRule.md(3KB)
--------Get-SysmonHashingAlgorithm.md(2KB)
--------Remove-SysmonRuleFilter.md(3KB)
--------New-SysmonConfiguration.md(6KB)
----LICENSE(1KB)
----.gitattributes(556B)
----Filters.ps1(56KB)
----Config.ps1(30KB)
----Posh-SysMon.psm1(12KB)
----Format()
--------Sysmon.Rule.ps1xml(1KB)
--------Sysmon.Rule.Filter.ps1xml(1KB)
--------Sysmon.ConfigOption.ps1xml(1KB)
----lib()
--------sysmon3_2.dtd(8KB)
--------sysmon3_3.dtd(8KB)
--------sysmon3_1.dtd(7KB)
----Functions()
--------Get-SysmonEventData.ps1(5KB)
--------ConvertTo-SysmonXMLConfiguration.ps1(8KB)
--------New-SysmonDriverLoadFilter.ps1(3KB)
--------New-SysmonPipeFilter.ps1(3KB)
--------Schemas()
--------New-SysmonFileCreateStreamHashFilter.ps1(3KB)
--------Remove-SysmonRuleFilter.ps1(7KB)
--------New-SysmonProcessTerminateFilter.ps1(3KB)
--------Set-SysmonRule.ps1(6KB)
--------Get-SysmonRuleFilter.ps1(6KB)
--------Get-SysmonHashingAlgorithm.ps1(2KB)
--------Remove-SysmonRule.ps1(3KB)
--------New-SysmonWmiFilter.ps1(3KB)
--------Get-SysmonRule.ps1(3KB)
--------New-SysmonProcessCreateFilter.ps1(4KB)
--------New-SysmonNetworkConnectFilter.ps1(3KB)
--------New-SysmonImageLoadFilter.ps1(3KB)
--------ConvertFrom-SysmonBinaryConfiguration.ps1(14KB)
--------New-SysmonCreateRemoteThreadFilter.ps1(3KB)
--------Set-SysmonHashingAlgorithm.ps1(3KB)
--------New-SysmonRegistryFilter.ps1(4KB)
--------New-SysmonProcessAccessFilter.ps1(3KB)
--------New-SysmonConfiguration.ps1(10KB)
--------New-SysmonRawAccessReadFilter.ps1(3KB)
--------New-SysmonFileCreateFilter.ps1(3KB)
--------Get-SysmonConfiguration.ps1(10KB)

网友评论