Depuis des années les outils SysInternals sont utilisés par les administrateurs système pour effectuer de nombreuses tâches. Bien que ces derniers ne sont plus la priorité de Microsoft, ils sont quand même fréquemment mis à jour. C’est le cas aujourd’hui pour :
- Sysmon est mis à jour en version 6.02. Il permet la supervision en arrière-plan de l’activité liée aux processus au journal des événements pour une utilisation de la détection des intrusions, forensics et la correction de bugs.
- Sigcheck est mis à jour en version 2.55. L’outil en ligne de commande renvoie les détails sur le numéro de version d’un fichier, les informations de timestamp, les détails de signature digital incluant la chaine de certificat.