Sysmon

다운로드 14
업데이트 2024. 5. 20.

Sysmon 이미지 로드

이벤트 ID 7

타입필드표시 이름설명
날짜_time시각
문자열log_type로그유형예: Image loaded
문자열emp_key사번
문자열emp_name성명
IP 주소소host_ip호스트IP
문자열computer호스트명예: demo.acme.com
문자열user계정예: NT AUTHORITY\SYSTEM
64비트 정수pidPID예: 30932
문자열image_path이미지경로예: C:\Windows\System32\svchost.exe
문자열dll_pathDLL경로예: C:\Windows\System32\taskschd.dll
문자열dll_versionDLL파일버전예: 10.0.19041.3636 (WinBuild.160101.0800)
문자열dll_companyDLL제조사예: Microsoft Corporation
문자열dll_productDLL제품이름예: Microsoft® Windows® Operating System
문자열dll_descriptionDLL설명예: Task Scheduler COM API
문자열dll_signerDLL서명자예: Microsoft Windows
문자열dll_sign_statusDLL서명상태예: Valid
MD5md5MD5
SHA1sha1SHA1예: 633c92f5a5000cde3235c7fdc306b2b04c501c48
SHA256sha256SHA256
문자열imphashIMPHASH예: b7a4477fa36e2e5287ee76ac4afcb05b
문자열pguid프로세스GUID예: {51a1bb4b-ae52-6649-81aa-000000001300}