Sysmon

다운로드 14
업데이트 2024. 5. 20.

Sysmon DNS 쿼리

이벤트 ID 22

타입필드표시 이름설명
날짜_time시각
문자열log_type로그유형예: Dns query
문자열emp_key사번
문자열emp_name성명
IP 주소host_ip호스트IP
문자열computer호스트명예: demo.acme.com
문자열user계정예: NT AUTHORITY\SYSTEM
64비트 정수pidPID예: 5124
문자열image_path이미지경로예: C:\Program Files\...\MsSense.exe
도메인domain도메인예: www.googleapis.com
문자열dns_statusDNS쿼리상태예: 0, 9701, 9501
문자열dns_rrDNS레코드예: 142.250.204.138;142.250.204.106;..
문자열tldTLD예: com
문자열eldELD예: googleapis
문자열sldSLD
문자열pguid프로세스GUID