Sysmon

다운로드 14
업데이트 2024. 5. 20.

Sysmon 프로세스 접근

이벤트 ID 10

타입필드표시 이름설명
날짜_time시각
문자열log_type로그유형예: Process accessed
문자열emp_key사번
문자열emp_name성명
IP 주소host_ip호스트IP
문자열computer호스트명예: demo.acme.com
문자열user계정예: NT AUTHORITY\SYSTEM
64비트 정수pidPID예: 26828
64비트 정수tid스레드ID예: 27392
문자열image_path이미지경로예: C:\Windows\system32\taskhostw.exe
64비트 정수target_pid대상PID예: 24440
문자열target_image_path대상이미지경로예: C:\Windows\Microsoft.NET\Framework64\v4.0.30319\NGenTask.exe
문자열target_user대상계정예: NT AUTHORITY\SYSTEM
문자열call_trace호출트레이스예: C:\Windows\SYSTEM32\ntdll.dll+9e9c4
문자열pguid프로세스GUID예: {51a1bb4b-adfc-6649-37aa-000000001300}
문자열target_pguid대상프로세스GUID예: {51a1bb4b-adfc-6649-3caa-000000001300}