информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Spanning Tree Protocol: недокументированное применениеВсе любят медАтака на Internet
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Microsoft прикрывает Visual Studio... 
 Умер Кевин Митник 
 Массовое внедрение вредоносного... 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / software
Имя Пароль
ФОРУМ
все доски
FAQ
IRC
новые сообщения
site updates
guestbook
beginners
sysadmin
programming
operating systems
theory
web building
software
hardware
networking
law
hacking
gadgets
job
dnet
humor
miscellaneous
scrap
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
...продолжение темы. 01.06.02 14:24  Число просмотров: 1100
Автор: Glory <Mr. Glory> Статус: Elderman
<"чистая" ссылка>
Настроил аудит процессов. в логах отражается запуск и завершение каждого процесса, только одна маленькая проблемка:
когда процесс стартует, в логе указывается неверный PID процесса, что-то типа 4288402336, причем в описании завершения PID пишется правильный. Пример логов запуска mspaint.exe:
запуск:

Event Type: Success Audit
Event Source: Security
Event Category: Detailed Tracking
Event ID: 592
Date: 01.06.2002
Time: 14:22:47
User: CEPF\Glory
Computer: CEPF
Description:
A new process has been created:
New Process ID: 4288402336
Image File Name: \WINNT\system32\mspaint.exe
Creator Process ID: 4290226016
User Name: Glory
Domain: CEPF
Logon ID: (0x0,0xCA1F)

завершение:

Event Type: Success Audit
Event Source: Security
Event Category: Detailed Tracking
Event ID: 593
Date: 01.06.2002
Time: 14:23:08
User: CEPF\Glory
Computer: CEPF
Description:
A process has exited:
Process ID: 2420
User Name: Glory
Domain: CEPF
Logon ID: (0x0,0xCA1F)
<software> Поиск 






Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2023 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach