開発者のNader Shallabi氏は、Sysmon ToolsとよばれるプロジェクトをGitHub上で進めています。Sysmon Toolsは、Sysmon View、Sysmon Shell、Sysmon Boxによって構成されています。Sysmon Viewは、オフラインのSysmonログ可視化ツールです。Microsoft SysmonあるいはSystem Monitorによれば、「Windowsシステムサービスとデバイスドライバは、システムにインストールされると、システム再起動後も常駐し、システムアクティビティをモニタし、Windowsイベントログにログを残します。これには、プロセスの生成、ネットワーク接続、ファイル作成時間の変更などの詳細情報が含まれます。」とあります。Sysmon Viewは、Delphiで構築されたすばらしい外観のインターフェイスを提供します。マッピング機能、フローチャートカード、システムログの詳細な分析情報などを利用できます。
GitHubプロジェクト
https://github.com/nshalabi/SysmonTools