강력한 감시 도구, Multimon
게시일: 2006/03/22 | 글쓴이: doa | 10966 번 | 프린트 | 메일


팁을 작성하다보면 가끔 파일이나 레지스트리를 감시해야 하는 경우가 발생한다. 이 경우 필자가 주로 사용하는 프로그램은 Sysinternals.com Filemon Regmon 이다. 이 두가지 프로그램은 현재 실행되고 있는 프로그램이 접근하는 모든 파일과 레지스트리를 감시하고 로그 파일로 저장할 수 있기때문에 즐겨사용했었다.

얼마전 인터넷에서 동영상을 화면 보호기로 사용할 수 있는 프로그램주1을 얼핏 본것 같아 그 프로그램을 찾기위해 인터넷을 검색하던 중 파일, 레지스트리외에 시스템, 디바이스, 넷트웍, 키보드, 사용자, 클립보드까지 감시할 수 있는 Multimon이라는 프로그램을 발견했다.

이 프로그램은 Sysinternals.comFilemonRegmon의 기능을 대신하며, 추가적으로 시스템 쓰레드의 생성, 삭제, 각 프로그램의 디바이스 접근 여부, 프로그램의 넷트웍 접근 여부, 사용자가 입력한 키 스트로크, 로그인 사용자의 활동 상태, 클립보드의 내용까지 추적할 수 있는 상당히 강력한 감시도구였다.

다운로드: MultimonResplendence Software Projects Sp의 홈페이지에서 다운 받을 수 있으며, 필요한 경우 다음 링크에서 다운받을 수 있다.

이 프로그램은 21일 평가판으로 21일 후에는 등록해서 사용해야 한다.


프로그램의 기능은 다음과 같다.
Enable Monitors 감시할 항목을 선택한다. System, Devices, File, Registry, Network, Keyboard, User, Clipboard의 항목을 설정할 수 있다.
Activeties to monitor 감시할 동작을 설정한다. 설정할 수 있는 동작은 읽기(Read operations), 쓰기(Write operations), 성공(Successful operations), 실패(Failed operations) 동작이다.
Processes to monitor 감시할 프로세스를 선택할 수 있다. 기본값은 선택한 프로세스는 제외하고 감시한다. 만약 반대로 동작시키길 원하는 경우 All except select대신에 Only selected processes를 선택하면된다.
System 탭 시스템 쓰레드의 생성/삭제를 감시한다. 그림에서 알 수 있듯이 쓰레드를 생성/삭제한 프로세스와 PID, 쓰레드 ID, CPU 사용율을 표시한다.
Device 탭 시스템 장치를 사용한 프로세스를 감시한다. 장치를 사용한 프로세스와 실제 사용된 장치, 입/출력 여부, 제어 코드, PID, TID등을 표시한다.
File Sysinternals.com의 Filemon과 비슷한 기능을 한다. 각각의 프로세스가 접근한 파일을 감시하며 추가적인 옵션도 표시한다. 이외의 정보는 다른 탭과 비슷하다.
Registry Sysinternals.com의 Regmon과 비슷한 기능을 한다. 각각의 프로세스가 접근한 레지스트리를 감시하며 키와 값, 값의 유형을 표시한다. 이외의 정보는 다른 탭과 비슷하다
Network 들어오고 나가는 패킷을 감시하며, 소스 IP 및 대상 IP, 프로토콜, TTL, 패킷 헤더와 패킷등의 부가 정보를 표시한다.
Keyboard 사용자의 모든 키보드 입력을 감시한다. 키를 입력한 프로그램, 실제 눌려진 키, 창 제목등의 정보를 표시한다.
User 현재 로그인한 사용자의 활동 상태를 감시한다. 활동 상태, 사용한 프로그램, 창의 위치, 창제목등의 정보를 표시한다.
Clipboard 클립보드의 내용을 감시한다. 클립보드의 변경사항, 클립보드를 사용한 프로그램, 클립보드의 내용 및 창 제목등의 정보를 표시한다.


주1: 아직까지 찾지 못하고 있다.


깔끔한 RSS 리더, GreatNews 블로그가 활성화되면서 블러그 구독의 수단으로 사용되고 ... (9537) 2006-03-24
AD-Free의 업버전 지금은 개발이 중지됐지만 한때 필자가 가장 좋아하던 안티 스파이웨... (14199)2006-03-21

QAOS.com에 게시된지 1년 이상된 자료와 관리자가 공개한 자료는 누구나 제한없이 읽을 수 있습니다.
그러나 QAOS.com의 자료를 퍼가는 것은 금지하고 있습니다.

이 정보가 유용하다고 생각되시면 QAOS.com과 많은 다른 사람들을 위해 퍼가기 보다는 링크로 알려주시기 바랍니다.

세상사는 이야기



RSS 구독 (익명 | 회원 | 강좌 | 포럼)
(C) 1996 ~ 2017 QAOS.com All rights reserved.