iMonitor冰镜-终端行为分析系统是一款开源免费iMonitor计算机行为监管分析系统,可用于病毒分析、软件逆向等。提供了对进程、文件、注册表、网络等系统行为的监控。支持扩展和脚本,可以轻易定制和添加更多功能。可以用于病毒分析、软件逆向、入侵检测,EDR等。
功能特点
1、免费开源
2、支持Win7到Win11的32位、64位系统(因为Qt用了比较新的版本不支持XP了,需要支持的可以自行换成支持XP的Qt版本)
3、支持丰富的行为监控,支持进程打开事件、支持socket的多种操作事件
4、支持按每个事件字段的过滤条件,支持堆栈模块的过滤条件
5、所有iMonitor监控到的行为,都能通过iMonitorSDK、iDefender来拦截阻止
6、支持脚本化与应用市场,可以无限扩展与定制功能(待支持)
7、多方平台集成(待支持)
软件特色
1、iMonitor冰镜提供所有事件查看,在电脑上运行的上万个事件都可以直接显示
2、通过这款软件可以查找到后台运行的全部事件内容
3、一些恶意的病毒可能在电脑后台默默运行,通过iMonitor冰镜就可以将其找到
4、一些dll无法直接关闭,通过iMonitor冰镜就可以定位到dll位置
5、一些应用程序无法在任务管理器禁止,可以通过iMonitor分析该事件
6、所有iMonitor监控到的行为,都可以通过iMonitorSDK、iDefender来拦截阻止
更新日志
添加进程列表视图
优化一些体验问题