image

Microsoft Process Monitor onmisbare Windows tool

donderdag 9 november 2006, 16:18 door Redactie, 16 reacties

Microsoft heeft een gratis tool ontwikkeld waarmee gebruikers real-time het register, bestandssysteem, processen en andere activiteiten op het systeem kunnen monitoren. De tool is een combinatie van de bekende Sysinternals utilities en Filemon en Regmon tools. Sysinternals werd een aantal maanden geleden door Microsoft overgenomen.

Volgens de softwaregigant zou de software "vanaf de grond zijn opgebouwd" en bevat het een uitgebreide lijst van verbeteringen, zoals verschillende filters, uitgebreide event eigenschappen, betrouwbare proces informatie, full thread stacks en nog veel meer. Process Monitor is dan ook onmisbaar als het gaat om troubleshooting en het vinden van malware. De 1MB grote tool kan via deze link gedownload worden.

Reacties (16)
09-11-2006, 17:10 door Anoniem
Wat? Is Sysinternals door Microsoft overgenomen? Hmm, ik
weet niet of ik daar blij mee moet zijn.
09-11-2006, 17:11 door Anoniem
Volgens de softwaregigant zou de software "vanaf de
grond zijn opgebouwd"

Dat zeiden ze ook van IE7, maar toen de vulnerabilities
hetzelfde bleken te zijn als bij IE6, was het omdat dezelfde
libraries werden gebruikt die niet tot IE behoren. Tja...

Ik heb liever oude code dat wordt verbeterd, dan nieuwe code
dat ongetwijfeld nog niet ontdekte bugs bevat.
09-11-2006, 19:13 door Anoniem
Door Anoniem
Ik heb liever oude code dat wordt verbeterd, dan nieuwe code
dat ongetwijfeld nog niet ontdekte bugs bevat.

In dit geval zou het beter zijn als de oude code wel hadden gebruikt, omdat
die geschreven is door programmeurs (van Sysinternals) die security
bewust zijn.
09-11-2006, 21:42 door Anoniem
Door Anoniem
Wat? Is Sysinternals door Microsoft overgenomen? Hmm, ik
weet niet of ik daar blij mee moet zijn.

Tja, je hebt nu eenmaal een hekel aan MS of niet hè.....
09-11-2006, 23:28 door Anoniem
Door Anoniem
Wat? Is Sysinternals door Microsoft overgenomen? Hmm, ik
weet niet of ik daar blij mee moet zijn.

das al een tijdje geleden bekend gemaakt, niemand weet wat
de gevolgen precies zullen zijn, maar tot nu toe is er nog
niks raars gebeurt.
09-11-2006, 23:36 door dim
anoniem: dit is al een hele tijd geleden gebeurd, maar ik
moet zeggen dat er niet zo heel veel veranderd is, behalve
de website look. Men verwachtte eigenlijk dat SysInternals
een 'sellout' had gedaan, maar kennelijk is Mark Russinovich
wel op z'n plaats daar bij Microsoft. ;)
09-11-2006, 23:57 door Anoniem
Waarom koopt microsoft mozilla gwoon niet. Dan is er gelijk
ook geen concurrentie meer.
10-11-2006, 08:33 door e.r.
Ik heb dat tooltje net gedraaid... Man wat een zooi wordt er uit het register
gelezen!
Moet je voor de grap dat ding is 1 minuut aanzetten en 1 ding starten. Ik
denk dat je snel aan de 50.000 tot 100.000 register benaderingen zit.
Vraagje voor degene die dit ook gedraaid hebben en meer weten dan ik:
Waarom vraagt explorer.exe zo vaak (aan het register) over DHCP?
10-11-2006, 10:05 door SirDice
Door Anoniem
Waarom koopt microsoft mozilla gwoon niet. Dan is er gelijk
ook geen concurrentie meer.
Omdat ze al problemen genoeg hebben mbt hun monopoly positie..
10-11-2006, 10:06 door SirDice
Door e.r.
Waarom vraagt explorer.exe zo vaak (aan het register) over
DHCP?
Voor het source IP?
10-11-2006, 10:48 door Anoniem
Door e.r.
Ik heb dat tooltje net gedraaid... Man wat een zooi wordt er
uit het register
gelezen!

je krijgt inderdaad wel een super lange lijst met
informatie, opzich wel nuttig maar ik vraag me af hoe
makkelijk je nog kan volgen wat je wilt weten met al die
informatie.
10-11-2006, 11:30 door Anoniem

Waarom koopt microsoft mozilla gwoon niet. Dan is er gelijk
ook geen concurrentie meer.
Omdat de andere monopolist (Google), Mozilla (financieel) enorm steunt
11-11-2006, 00:06 door sjonniev
e.r.: ik denk dat er daarom die filter functie in zit...
11-11-2006, 20:02 door Anoniem
Is dit niet het programma van sysinternals dat MS heeft
overgenomen?
12-11-2006, 15:06 door SirDice
Door Anoniem
Is dit niet het programma van sysinternals dat MS heeft
overgenomen?
Nee, heel sysinternals/winternals is overgenomen..
http://www.security.nl/article/14015/1/Microsoft_koopt_Sysinternals_en_Winternals.html
12-11-2006, 15:43 door Anoniem
Door Anoniem
Door e.r.
Ik heb dat tooltje net gedraaid... Man wat een zooi wordt er
uit het register
gelezen!

je krijgt inderdaad wel een super lange lijst met
informatie, opzich wel nuttig maar ik vraag me af hoe
makkelijk je nog kan volgen wat je wilt weten met al die
informatie.

Dat hangt er maar van af hoeveel kennis je hebt van de
interne werking van Windows. Ik vind deze tool geweldig,
omdat ik mijn kennis van en ervaring met de interne werking
van Windows volledig kan koppelen aan de output van deze
tool, maar ik vraag me echt af wat een run-of-the-mill
Windows beheerder hier in godsnaam aan gaat hebben... die
gasten weten over het algemeen niet eens wat er allemaal in
het register gebeurt.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.