iMonitor 项目推荐
2026-01-29 11:56:22作者:毕习沙Eudora
项目基础介绍和主要编程语言
iMonitor(冰镜 - 终端行为分析系统)是一个基于 iMonitorSDK 的终端行为监控和分析软件。该项目主要使用 C++ 和 C 语言进行开发,同时也使用了 CMake 作为构建工具。iMonitor 旨在提供对系统行为的全面监控,包括进程、文件、注册表和网络等,适用于病毒分析、软件逆向工程、入侵检测和 EDR 等领域。
项目核心功能
iMonitor 的核心功能包括:
- 系统行为监控:实时监控和记录系统中的进程、文件、注册表和网络活动。
- 扩展和脚本支持:支持通过脚本扩展功能,用户可以自定义和添加更多功能。
- 事件快照:提供事件快照支持,便于分析和回溯系统行为。
- 动态库加载分析:分析动态库的加载情况,识别 DLL 丢失和劫持风险。
- 多语言支持:支持多种语言界面,方便不同语言用户使用。
- 插件支持:支持自定义插件,扩展系统功能。
- 规则匹配:支持自定义规则匹配,便于过滤和分析特定行为。
项目最近更新的功能
iMonitor 最近更新的功能包括:
- 脚本支持:新增脚本支持,用户可以使用脚本扩展列和自定义匹配器。
- 用户体验优化:优化了多个用户体验,修复了一些小问题。
- 优先级调整:调整了分组和过滤的优先级,先过滤后分组。
- 事件快照支持:新增事件快照支持,支持快照排序。
- 动态库加载分析:新增动态库加载分析功能,分析 DLL 丢失和劫持风险。
- 显示列管理:新增显示列管理功能,用户可以自定义显示数据。
- 高亮功能:新增高亮功能,可以高亮关键数据。
- 分组和合并统计:支持分组和合并统计,提升分析便利性。
- 工作区管理:新增工作区管理,支持快速切换不同分析场景。
- 查找功能:新增查找功能,方便用户快速定位数据。
- 多语言支持:新增多语言支持,方便不同语言用户使用。
- 插件支持:新增插件支持,支持自定义列和规则匹配。
- 规则匹配:新增规则匹配功能,支持自定义规则匹配。
- 界面交互:新增界面交互功能,需要 Qt 依赖。
- 内置插件:内置了一些插件,扩展系统功能。
- IP 地址归属列:新增 IP 地址归属列,方便分析网络行为。
- 路径信息列:新增路径信息列,支持自定义规则显示。
- 进程敏感行为描述列:新增进程敏感行为描述列,便于分析进程行为。
- 快速规则匹配:新增快速规则匹配功能,提升匹配效率。
- 正则表达式支持:新增正则表达式支持,提升规则匹配灵活性。
通过这些更新,iMonitor 进一步提升了其功能性和用户体验,使其成为终端行为分析领域的强大工具。
登录后查看全文
热门项目推荐
相关项目推荐
atomcodeClaude Code 的开源替代方案。连接任意大模型,编辑代码,运行命令,自动验证 — 全自动执行。用 Rust 构建,极致性能。 | An open-source alternative to Claude Code. Connect any LLM, edit code, run commands, and verify changes — autonomously. Built in Rust for speed. Get StartedRust0192
cann-learning-hubCANN 学习中心仓,支持在线互动运行、边学边练,提供教程、示例与优化方案,一站式助力昇腾开发者快速上手。Jupyter Notebook0121
Step-3.7-FlashStep-3.7-Flash是一个拥有 1980 亿参数的稀疏混合专家(MoE)视觉语言模型,由 1960 亿参数的语言主干网络和 18 亿参数的视觉编码器组合而成,具备原生图像理解能力。Python00
JoyAI-EchoJoyAI-Echo,这是一个独立的、仅用于推理的版本,旨在实现分钟级多镜头音视频生成。它采用了经过蒸馏的DMD生成器、配对的跨模态记忆以及故事级别的一致性。其性能的核心在于,一个跨模态视听记忆库能够在长达五分钟的视频中保持角色外观和语音音色的一致性。同时,一个训练后处理流程将基于记忆的强化学习与分布匹配蒸馏相结合,实现了7.5倍的速度提升,显著增强了视觉质量和对齐效果。00
fun-rec推荐系统入门教程,在线阅读地址:https://datawhalechina.github.io/fun-rec/Python03
so-large-lm大模型基础: 一文了解大模型基础知识01
项目优选
收起
暂无描述
Dockerfile
766
4.98 K
本项目是CANN提供的transformer类大模型算子库,实现网络在NPU上加速计算。
C++
857
1.93 K
本项目是CANN提供的神经网络类计算算子库,实现网络在NPU上加速计算。
C++
685
1.34 K
Ascend Extension for PyTorch
Python
720
884
本项目是CANN提供的数学类基础计算算子库,实现网络在NPU上加速计算。
C++
1.08 K
1.1 K
deepin linux kernel
C
32
16
openEuler内核是openEuler操作系统的核心,既是系统性能与稳定性的基石,也是连接处理器、设备与服务的桥梁。
C
457
440
本仓库是 Flutter SDK 与 Flutter Engine 的 OpenHarmony 适配版本,由 CPF-Flutter 团队维护。开发者可使用熟悉的 Flutter 技术栈开发 OpenHarmony 应用,3.35.7 及以后的适配版本可基于本仓库源码构建支持 OpenHarmony 的 Flutter Engine。
Dart
1.01 K
262
华为昇腾面向大规模分布式训练的多模态大模型套件,支撑多模态生成、多模态理解。
Python
151
253
CANNBot 是面向 CANN 开发的用于提升开发效率的系列智能体,本仓库为其提供可复用的 Skills 模块。
Python
1 K
610