Adquisicion de SysInternals por parte de Microsoft: Lanzan Process Monitor (FileMon, RegMon, PortMon, Process Exporer, DiskMon, DebugView)
Tras la adquisición por parte de Microsoft, la gente de Sysinternals (Russinovich & Company) siguen publicando herramientas gratuitas y tan interesantes como siempre (FileMon, RegMon, PortMon, etc…).
La última ha sido Process Monitor, que viene a ser un compendio de sus conocidas utilidades Filemon y Regmon, pero con el añadido de la monitorización de los procesos e hilos de ejecución. Por la tanto, ahora si que se convierte en una herramienta para monitorizar el comportamiento del malware. Process Monitor nos muetra en monitoreo la información de procesos, sistema de archivos, registro e hilos de ejecución.
:: Descargas:
Process Monitor: Compedio de las siguientes.
FileMon: Monitor de acceso a ficheros.
RegMon: Monitor del registro.
PortMon: Monitor de puertos serie y paralelo.
Process Explorer: Monitor de procesos y sus hilos.
DiskMon: Monitor del disco duro.
DebugView: Monitor de la salida de depuración.