这个博客很短,因为它的主要目的是安装系统并在我的OCI伐木实验室中添加其他监视事件和变量。
为此,我遵循Sysmon页面条目,并像魅力一样工作:
下载sysmon(或整个系统套房)
- 下载您选择的配置(您可以从系统模块化因为它已经有一些斜切ATT&CK技术)
- 在C:\ Windows中另存为config.xml或运行电源外壳命令:
Indoke -webrequest -urihttps://raw.githubusercontent.com/olafhartong/sysmon-modular/master/sysmonconfig.xml
-outfile c:\ windows \ config.xml