Sysmon

다운로드 13
업데이트 2024. 5. 20.

Sysmon 파일 생성 시각

이벤트 ID 2

타입필드표시 이름설명
날짜_time시각
문자열log_type로그유형예: File creation time changed
문자열emp_key사번
문자열emp_name성명
IP 주소host_ip호스트IP
문자열computer호스트명예: demo.acme.com
문자열user계정예: NT AUTHORITY\SYSTEM
64비트 정수pidPID예: 4652
문자열image_path이미지경로예: C:\Windows\System32\spoolsv.exe
문자열file_path파일경로예: C:\Windows\System32\spool\drivers\x64\3\New\EFXIJRMV.exe
날짜prev_file_ctime이전파일생성시각예: 2024-05-19 14:40:31+0900
날짜file_ctime파일생성시각예: 2024-05-19 14:40:30+0900
문자열pguid프로세스식별자예: {51a1bb4b-635a-6647-5a00-000000001300}