freeBuf
主站

分类

云安全 AI安全 开发安全 终端安全 数据安全 Web安全 基础安全 企业安全 关基安全 移动安全 系统安全 其他安全

特色

热点 工具 漏洞 人物志 活动 安全招聘 攻防演练 政策法规

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

iMonitor(冰镜 - 终端行为分析系统)开源版本的Procmon
2021-11-26 18:43:04

iMonitor(冰镜 - 终端行为分析系统)是一款基于iMonitorSDK的开源终端行为监控分析软件。

提供了对进程、文件、注册表、网络等系统行为的监控。支持扩展和脚本,可以轻易定制和添加更多功能。可以用于病毒分析、软件逆向、入侵检测,EDR等。

源码:https://github.com/wecooperate/iMonitor

一些特点

  • 开源

  • 支持Win7到Win11的32位、64位系统(因为Qt用了比较新的版本不支持XP了,需要支持的可以自行换成支持XP的Qt版本)

  • 支持丰富的行为监控,支持进程打开事件、支持socket的各种操作事件

  • 支持按每个事件字段的过滤条件,支持堆栈模块的过滤条件

  • 所有iMonitor监控到的行为,都可以通过iMonitorSDKiDefender来拦截阻止

  • 支持脚本化和应用市场,可以无限扩展和定制功能(待支持)

  • 多方平台集成(待支持)

源码编译

  • 需要VS2019及以上环境

  • 需要CMake 3.10 之后的版本

  • 需要安装Qt5.12(默认支持多语言,需要同时安装qtlinguistinstaller)

  • 执行目录下的build.bat即可 (此步骤会提示设置QT的安装路径,按提示设置环境变量)

软件截图

image
image
image
image
image

# 系统安全 # 企业安全 # 网络安全技术
免责声明
1.一般免责声明:本文所提供的技术信息仅供参考,不构成任何专业建议。读者应根据自身情况谨慎使用且应遵守《中华人民共和国网络安全法》,作者及发布平台不对因使用本文信息而导致的任何直接或间接责任或损失负责。
2. 适用性声明:文中技术内容可能不适用于所有情况或系统,在实际应用前请充分测试和评估。若因使用不当造成的任何问题,相关方不承担责任。
3. 更新声明:技术发展迅速,文章内容可能存在滞后性。读者需自行判断信息的时效性,因依据过时内容产生的后果,作者及发布平台不承担责任。
本文为 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者
文章目录