Sysmon

다운로드 0
업데이트 2024. 5. 20.

Sysmon 프로세스 접근

이벤트 ID 10

# 필드명 타입 표시명 설명
1 _time DATE 시각
2 log_type STRING 로그유형 예: Process accessed
3 emp_key STRING 사번
4 emp_name STRING 성명
5 host_ip IP 호스트IP
6 computer STRING 호스트명 예: demo.acme.com
7 user STRING 계정 예: NT AUTHORITY\\SYSTEM
8 pid LONG PID 예: 26828
9 tid LONG 스레드ID 예: 27392
10 image_path STRING 이미지경로 예: C:\\Windows\\system32\\taskhostw.exe
11 target_pid LONG 대상PID 예: 24440
12 target_image_path STRING 대상이미지경로 예: C:\\Windows\\Microsoft.NET\\Framework64\\v4.0.30319\\NGenTask.exe
13 target_user STRING 대상계정 예: NT AUTHORITY\\SYSTEM
14 call_trace STRING 호출트레이스 예: C:\\Windows\\SYSTEM32\\ntdll.dll+9e9c4
15 pguid STRING 프로세스GUID 예: {51a1bb4b-adfc-6649-37aa-000000001300}
16 target_pguid STRING 대상프로세스GUID 예: {51a1bb4b-adfc-6649-3caa-000000001300}