web-dev-qa-db-ja.com

Windows7でのSysmonのインストールエラーVM-SysmondrvドライバーとStartServiceの問題

元気にしていることを願います。

私の問題は、Sysmonをダウンロードしてインストールする必要があり、Invoke-Adversaryエミュレーションスクリプトからスクリプトを実行する必要があることです( https://github.com/Cyber​​Monitor/Invoke-Adversary )。これをWindows7で実行しようとしていますVM MicrosoftEdgeのVMテストページからのVirtualBoxで: https://developer.Microsoft.com/en-us/ Microsoft-Edge/tools/vms /IE10 Windows 7

IE10 Windows7バージョンを使用しています。私の問題は、Microsoftサイトからsysmonをダウンロードした後にインストールしようとしていることです。 https://github.com/SwiftOnSecurity/sysmon-config のsysmon.exeファイルと構成スクリプトを同じフォルダーに配置し、このコマンドのいくつかのバリエーションを使用しようとしました。

sysmon.exe -i

または

sysmon.exe -i -accepteula sysmonconfig-export.xml

ただし、インストールは次のように続行されます。

Installation error

SysmonがインストールされているSysmonDrvがインストールされているSysmonDrvのサービスの開始に失敗しました。

ドライバの起動に失敗しました:

サービスの停止に失敗しました:サービスが開始されていませんSysmonDrvが削除されましたサービスの停止に失敗しましたサービスが開始されていませんSysmonが削除されました

私はこの問題に数時間立ち往生しており、この問題の解決策をオンラインで検索しようとしましたが、この問題について見つけることができませんでした。管理者モードでコマンドプロンプトを実行していますが、sysmonまたはsysmondrvがVMにまだ存在しないことを確認しました。

どんな助けでもいただければ幸いです。ありがとうございました。

更新:Windows 7 VMにSysmonをインストールしようとすると、まだこの問題が発生しますが、Windows 8 VMにSysmonをダウンロードしてインストールしようとしましたが、同じファイルとコマンドを使用して正常に実行されました(s)上記。しかし、この問題の解決策はまだ私にはわかりません。

1
VoteForPedro

インストール このMicrosoftの修正-KBxxxx 、私もこの問題を抱えていました。
元のソースはこれでした

1
anoncyberexpert