Trivexqbk/iMonitor-System-Activity-Monitor
GitHub: Trivexqbk/iMonitor-System-Activity-Monitor
iMonitor 是一款基于 iMonitorSDK 的 Windows 终端行为分析系统,提供进程、文件、注册表、网络等系统行为的实时监控与可扩展分析能力。
Stars: 0 | Forks: 0
## 简介
主题:malware-analysis, reverse-engineering, edr, systemmonitor, imonitor-telemetry-logic, open-procmon, access-control, imonitor, endpoint-security, system-activity-sentinel, endpoint-resource-auditor, runtime-performance-inspector, live-system-telemetry-hub, workspace-load-orchestrator, low-level-system-observer, hardware-metric-refinery, process-lifecycle-auditor, resource-integrity-engine
iMonitor(终端行为分析系统)是一款基于 [iMonitorSDK](https://iMonitorSDK.com) 的终端行为监控与分析软件。
提供对进程、文件、注册表和网络等系统行为的监控。支持扩展和脚本,您可以轻松自定义并添加更多功能。它可用于病毒分析、软件逆向工程、入侵检测、EDR 等。
## 截图







## 版本
### 2.2.0(2022.10.30)
- **添加脚本支持**(您可以使用脚本扩展列,自定义匹配器)详情请参考 [脚本开发指南](ttps://imonitorsdk.com/imonitor/script)
- 优化了多处用户体验
- 修复了一些小问题
### 2.1.1(2022.10.7)
- 调整了分组和过滤的优先级(之前是先分组再过滤,现在是先过滤再分组)
- 修复了选择列导致崩溃的问题
### 2.1(2022.10.5)
- 新增事件快照支持
- 快照支持排序
- 添加动态库加载分析(属性 - 依赖项)
- 可以分析出 DLL 丢失以及 DLL 面临被劫持的风险
- 修复了查找任意列导致的崩溃
感谢 sagasm 的反馈。
### 2.0(2022.09.14)
- 添加显示列的管理,您可以自定义要显示的数据
- 添加了高亮功能,可以突出显示关键数据
- 支持分组合并统计,大幅提升了分析的便利性(类似于 SQL 中的 GROUP BY 效果)
- 添加工作区管理,可以通过工作区快速切换不同的分析场景
- 添加查找功能
- 添加多语言支持
- 添加更多事件支持
- 添加对命名管道的支持
- 添加 HTTP、HTTPS 支持
- 添加插件支持
- 支持自定义列
- 支持自定义规则匹配
- 支持界面交互(需要 Qt 依赖)
- 内置了一些插件
- 添加 IP 地址归属地列
- 添加了一列可以通过自定义规则显示的路径信息
- 添加了进程敏感行为描述列
- 如果是文档,则添加快速规则匹配
- 其他杂项
- 添加了对丢弃过滤规则的支持
- 支持在高亮规则和过滤规则之间切换
- 为规则匹配添加增量过滤方式,添加规则时不再需要全量匹配
- 为匹配规则添加正则表达式支持
- 列和规则支持修改默认值
- 添加安装包
1.0(2022.03.14)
标签:DAST, EDR, IPv6支持, 云资产清单, 恶意软件分析, 端点行为分析, 脆弱性评估, 进程跟踪, 逆向工程