元気にしていることを願います。
私の問題は、Sysmonをダウンロードしてインストールする必要があり、Invoke-Adversaryエミュレーションスクリプトからスクリプトを実行する必要があることです( https://github.com/CyberMonitor/Invoke-Adversary )。これをWindows7で実行しようとしていますVM MicrosoftEdgeのVMテストページからのVirtualBoxで: https://developer.Microsoft.com/en-us/ Microsoft-Edge/tools/vms / 。 IE10 Windows 7
IE10 Windows7バージョンを使用しています。私の問題は、Microsoftサイトからsysmonをダウンロードした後にインストールしようとしていることです。 https://github.com/SwiftOnSecurity/sysmon-config のsysmon.exeファイルと構成スクリプトを同じフォルダーに配置し、このコマンドのいくつかのバリエーションを使用しようとしました。
sysmon.exe -i
または
sysmon.exe -i -accepteula sysmonconfig-export.xml
ただし、インストールは次のように続行されます。
SysmonがインストールされているSysmonDrvがインストールされているSysmonDrvのサービスの開始に失敗しました。
ドライバの起動に失敗しました:
サービスの停止に失敗しました:サービスが開始されていませんSysmonDrvが削除されましたサービスの停止に失敗しましたサービスが開始されていませんSysmonが削除されました
私はこの問題に数時間立ち往生しており、この問題の解決策をオンラインで検索しようとしましたが、この問題について見つけることができませんでした。管理者モードでコマンドプロンプトを実行していますが、sysmonまたはsysmondrvがVMにまだ存在しないことを確認しました。
どんな助けでもいただければ幸いです。ありがとうございました。
更新:Windows 7 VMにSysmonをインストールしようとすると、まだこの問題が発生しますが、Windows 8 VMにSysmonをダウンロードしてインストールしようとしましたが、同じファイルとコマンドを使用して正常に実行されました(s)上記。しかし、この問題の解決策はまだ私にはわかりません。
インストール このMicrosoftの修正-KBxxxx 、私もこの問題を抱えていました。
元のソースはこれでした 。