手机版
访问手机版
Yx12345下载站用心打造专业的软件下载站
yx12345下载站
当前所在位置:下载首页 > yx12345电脑频道 > 安全软件 > 系统安全 > iMonitor冰镜
行为

iMonitor冰镜-免费开源的终端行为监控分析软件 V2.2.0 下载

  • 软件大小:18.8mb
  • 更新时间:2022-10-31
  • 软件语言:简体中文
  • 所属分类:系统安全
  • 软件类型:国外软件
  • 授权方式:免费版
  • 用户评分:评分
  • 下载官网:www.yx12345.com
  • 运行环境:XP,Win7,Win8,Win10
安全检测 无插件 360通过 腾讯通过 金山通过

本地下载http下载地址

iMonitor冰镜是一款免费开源的终端行为监控分析软件,其功能提供了对进程、文件、注册表、网络等系统行为的监控。支持扩展和脚本,可轻易定制和添加更多功能。可用于病毒分析、软件逆向等。

界面预览图:

iMonitor冰镜-免费开源的终端行为监控分析软件

iMonitor(冰镜 - 终端行为分析系统)是一个基于iMonitorSDK的开源终端行为监控分析软件。

提供了对进程、文件、注册表、网络等系统行为的监控。支持扩展与脚本,可以轻易定制与添加更多功能。可以用于病毒分析、软件逆向、入侵检测,EDR等。

它就像一款EXE与DLL文件的分析软件,例如各位使用iMonitor(冰镜)可以直接分析出哪些程序存在DLL挟持(包含静态依赖、动态加载)的风险。

功能界面1

功能界面2

功能界面3

功能界面4

功能界面5

iMonitor-冰镜功能特点:

1、免费开源

2、支持Win7到Win11的32位、64位系统(因为Qt用了比较新的版本不支持XP了,需要支持的可以自行换成支持XP的Qt版本)

3、支持丰富的行为监控,支持进程打开事件、支持socket的多种操作事件

4、支持按每个事件字段的过滤条件,支持堆栈模块的过滤条件

5、所有iMonitor监控到的行为,都能通过iMonitorSDK、iDefender来拦截阻止

6、支持脚本化与应用市场,可以无限扩展与定制功能(待支持)

7、多方平台集成(待支持)

近期版本升级记录:

=============iMonitor-冰镜2.1=============

添加事件快照支持,快照支持排序

添加动态库加载分析(属性 - Dependency),可以分析Dll丢失、Dll存在挟持风险

修复查找任何列造成的崩溃问题

=============iMonitor-冰镜2.0=============

添加展示列的管理,可以定制需要显示的数据

添加高亮功能,可以对关键数据做高亮显示

支持分组合并统计 ,大大提升了分析的方便(类似于SQL中的GROUP BY效果)

添加工作区管理,不同的分析场景可以通过工作区快速切换

添加查找功能

添加多语言支持

添加更多事件支持,添加对命名管道的支持、添加HTTP、HTTPS的支持

添加插件支持,

支持自定义列

支持自定义规则匹配

支持界面交互(需要依赖Qt)

内置部分插件

添加IP地址的归属地列

添加可以自定义规则来显示的路径信息列

添加进程敏感行为说明的列

添加是否是文档的快速规则匹配

添加丢弃掉被过滤规则的支持

支持高亮规则跟过滤规则相互切换

规则匹配添加增量过滤的方式,新增规则时不再需要全量匹配

匹配规则添加正则表达式支持

列、规则支持修改默认值

添加安装包

此软件是免费开源软件。

猜您需要为您推荐一些您可能需要的类似软件下载

下载地址

iMonitor冰镜-免费开源的终端行为监控分析软件 V2.2.0 下载

本地免费下载

1、如果下载地址无法下载,请多试几个下载地址!安装教程与用法,请百度一下官方网站,安装方法与使用教程。
2、为确保高速下载,请使用迅雷等类似下载工具下载。如下载后出现不能解压,请安装最新版winrar等解压软件!
3、如果您下载的压缩包解压时需要输入解压密码,请输入解压密码(红字):www.yx12345.com
4、不提供iMonitor冰镜的破解版,注册码,序列号,破解补丁,注册密钥,激活码,注册机等下载!

其他版本

网友评论