您当前的位置:首页 > 电脑百科 > 软件技术 > 应用软件

冰镜(功能强大的终端行为分析系统)2.5.0发布及功能介绍

时间:2023-04-03 17:00:54  来源:今日头条  作者:冰镜安全

简介

iMonitor(冰镜 - 终端行为分析系统)【安全分析人员的必备工具】是一款基于iMonitorSDK的终端行为监控分析软件。

提供了对进程、文件、注册表、网络等系统行为的监控。支持扩展和脚本,可以轻易定制和添加更多功能。可以用于病毒分析、软件逆向、入侵检测,EDR等场景。


 

使用说明 数据显示

冰镜会采集进程的各种行为,从而产生大量的数据,但是使用者只关注部分的数据,怎么才能得到期望的数据呢?
数据过滤

 

通过右键菜单可以快速设置过滤规则,如果需要更加复杂的匹配,可以在过滤工具栏选择条件匹配的方式(具体支持的匹配条件可以参考软件)。


 


数据分组

在大量数据的场景,经常需要对数据做统计、或者过滤掉相同的数据,这时候就需要用到分组功能了。

通过分组规则新建分组,切换到对应分组后,数据将按分组的聚集显示,重复的数据直接合并(个数可以通过GroupCount显示)。


 

定制显示列

默认显示的列是固定的,如果需要显示更多的列,可以在列--右键--选择列,打开选择列对话框。

列分为公共列和具体事件字段列两种。把需要显示的列拖动到右侧确定后就可以在界面显示了,如果需要修改重命名列的名称,只要双击就可以修改。

如果需要自己定制添加一列,可以通过脚本、或者插件来扩展,详细参考后面的功能扩展部分。


 

工作区

针对一个分析场景,设置好了过滤规则、显示列后,如果后续仍然需要相同的条件,可以通过新建工作区的方式来保存。

只要切换到相应的工作区,马上就可以切换一种分析场景。

除了自己建立工作区,还支持共享工作区,可以通过共享工作区下载到其他人分享的工作区。


 

其他功能

  • 快照功能: 数据不支持排序,如果需要排序功能,可以通过拍摄快照的方式
  • 背景颜色:根据不同的事件设置不同的背景颜色
  • iDefender:监控到的事件都可以通过iDefender来拦截
  • 进程树:显示所有启动过的进程
  • 进程分析:可以分析进程加载动态库的过程,判断是否存在镜像挟持漏洞
  • 网络分析:访问的网络地址,可以自动解析出域名、区域

 

更多的功能可以自己摸索。

功能扩展

冰镜支持通过插件、脚本两种方式来扩展能力。详细参考:

插件开发指南: https://imonitorsdk.com/imonitor/plugin

脚本开发指南: https://imonitorsdk.com/imonitor/script

软件截图


 


 


 


 


 


 


 

版本更新(2.5.0)

  • 工作区添加联网共享工作区支持
    • 可以从共享工作区下载到其他人分享的工作区,一键切换快速实现具体场景的分析

 

共享工作区的支持大大降低了软件分析地使用门槛,只要切换到对应的工作区,马上可以直观的看到需要的数据。

软件下载

https://imonitorsdk.com/imonitor



Tags:冰镜   点击:()  评论:()
声明:本站部分内容及图片来自互联网,转载是出于传递更多信息之目的,内容观点仅代表作者本人,不构成投资建议。投资者据此操作,风险自担。如有任何标注错误或版权侵犯请与我们联系,我们将及时更正、删除。
▌相关推荐
冰镜(功能强大的终端行为分析系统)2.5.0发布及功能介绍
简介iMonitor(冰镜 - 终端行为分析系统)【安全分析人员的必备工具】是一款基于iMonitorSDK的终端行为监控分析软件。提供了对进程、文件、注册表、网络等系统行为的监控。支持...【详细内容】
2023-04-03  Search: 冰镜  点击:(298)  评论:(0)  加入收藏
▌简易百科推荐
系统优化工具,Ultimate Windows Tweaker软件体验
电脑上的Windows优化工具年年都有,每年还会翻着花样地出现新东西,都不带重复的。每个人都可以上来折腾一番Windows...从这个角度来说,Windows系统还挺“稳定”的,经得起各种用户...【详细内容】
2024-04-10  果核剥壳    Tags:系统优化   点击:(2)  评论:(0)  加入收藏
Telegram怎么不显示在线?
在Telegram中,您可以通过进入“设置” -> “隐私与安全” -> “最后在线时间”,然后选择“没有人”或者自定义特定的人群,以隐藏自己的在线状态。这样设置后,其他用户将无法看到...【详细内容】
2024-04-04  HouseRelax    Tags:Telegram   点击:(3)  评论:(0)  加入收藏
谷歌 Gmail 新规生效:为遏制钓鱼 / 欺诈情况,日群发超 5000 封邮件账号需验证
IT之家 4 月 2 日消息,谷歌为了增强对垃圾邮件和网络钓鱼攻击的管控,今天宣布正式启用新措施:对于向 Gmail 邮箱账号日群发数量超过 5000 封的用户,需要其在域名中设置 SPF / DK...【详细内容】
2024-04-02    IT之家  Tags:Gmail   点击:(12)  评论:(0)  加入收藏
钉钉AI升级多模态:能根据图片识人、翻译、创作、多轮问答
新浪科技讯 3月28日午间消息,钉钉AI助理迎来升级,上线图片理解、文档速读、工作流等产品能力,探索多模态、长文本与RPA技术在AI应用的落地。基于阿里通义千问大模型,升级后的钉...【详细内容】
2024-03-28    新浪科技  Tags:钉钉   点击:(13)  评论:(0)  加入收藏
都2024年了,谁还在用QQ聊天啊?
你还在用 QQ 吗?之所以突然这么问,是因为前些天腾讯发了份热气腾腾的财报。随手翻了翻,发现 QQ 这个老企鹅,居然还有5.54 亿多人每个月都在坚持登录。虽说和辉煌时候没法比了,但...【详细内容】
2024-03-26    差评  Tags:QQ   点击:(9)  评论:(0)  加入收藏
腾讯QQ浏览器工具权益卡上线PC端,每月最低6元
IT之家 1 月 29 日消息,腾讯 QQ 浏览器此前在手机端上线工具权益卡,现将部分权益适用范围拓展至 PC 端,每月 10 元,连续包月为 6 元。开通后用户可以在 QQ 浏览器软件内享有由腾...【详细内容】
2024-01-29    IT之家  Tags:QQ浏览器   点击:(77)  评论:(0)  加入收藏
开源工具Ventoy更新:新增对FreeBSD 14.0的支持
近日,开源装机工具Ventoy发布了1.0.97版本的更新。本次更新的主要亮点是新增了对FreeBSD 14.0版本的支持,并修复了启动问题以及解决了几个Linux独有的bug等。同时,官方还修复了...【详细内容】
2024-01-25    中关村在线  Tags:Ventoy   点击:(39)  评论:(0)  加入收藏
微软Copilot Pro来了:个人用户也能在Word里用GPT-4,20美元/月
面向个人用户的微软Copilot会员版来了。一个月多交20刀(约合人民币142元),Microsoft 365个人版/家庭版用户就能在Word、Excel、PPT等Office全家桶中用上GPT-4。就像这样,不用在C...【详细内容】
2024-01-16    量子位  Tags:Copilot Pro   点击:(90)  评论:(0)  加入收藏
微软 Edge 浏览器支持双引擎同时搜索功能,便利与槽点并存
IT之家 1 月 15 日消息,微软广告和网络服务部门首席执行官 Mikhail Parakhin 近日透露了一个微软 Edge 浏览器的隐藏功能:双引擎同时搜索。顾名思义,该功能允许用户同时使用两...【详细内容】
2024-01-16    IT之家  Tags:Edge   点击:(61)  评论:(0)  加入收藏
11个面向设计师的必备AI工具
译者 | 布加迪审校 | 重楼在当今快速发展的设计领域,人工智能(AI)工具已成为不可或缺的创新催化剂。这些工具专门用于提高效率和创造力,从而重新定义传统的设计方法。AI正在彻底...【详细内容】
2024-01-09    51CTO  Tags:AI工具   点击:(95)  评论:(0)  加入收藏
相关文章
    无相关信息
站内最新
站内热门
站内头条