gitextract_0g68xkff/ ├── README.md ├── Sysmon/ │ ├── CDName.cpp │ ├── CDName.h │ ├── CDigitalSign.cpp │ ├── CDigitalSign.h │ ├── CEventLogger.cpp │ ├── CEventLogger.h │ ├── CMofDataParser.cpp │ ├── CMofDataParser.h │ ├── CSsymonEtw.cpp │ ├── CSsymonEtw.h │ ├── CSysmonDriverOpt.cpp │ ├── CSysmonDriverOpt.h │ ├── CSysmonMofData.cpp │ ├── CSysmonMofData.h │ ├── CSysmonUtil.cpp │ ├── CSysmonUtil.h │ ├── ReadMe.txt │ ├── Resource.h │ ├── Sysmon.cpp │ ├── Sysmon.h │ ├── Sysmon.rc │ ├── Sysmon.vcxproj │ ├── Sysmon.vcxproj.filters │ ├── Sysmon.vcxproj.user │ ├── stdafx.cpp │ ├── stdafx.h │ ├── targetver.h │ ├── undname.cpp │ ├── undname.h │ └── undname.idl ├── Sysmon.sln ├── Sysmon.suo └── Sysmon.sys/ ├── CDeviceExtension.cpp ├── CDeviceExtension.h ├── CDriverEntry.cpp ├── CDriverEntry.h ├── CReportRecord.cpp ├── CReportRecord.h ├── CSysmonControl.cpp ├── CSysmonControl.h ├── CSysmonDispatchEngine.cpp ├── CSysmonDispatchEngine.h ├── CSysmonIoControl.h ├── CSysmonMiniFltFilter.cpp ├── CSysmonMiniFltFilter.h ├── ReadMe.txt ├── Sysmon.sys.cpp ├── Sysmon.sys.vcxproj ├── Sysmon.sys.vcxproj.filters ├── Sysmon.sys.vcxproj.user ├── cpplib/ │ ├── CAssert.h │ ├── CAttachDevice.cpp │ ├── CAttachDevice.h │ ├── CDebug.cpp │ ├── CDebug.h │ ├── CDeviceObject.cpp │ ├── CDeviceObject.h │ ├── CDispatchEngine.cpp │ ├── CDispatchEngine.h │ ├── CDriverDispatch.cpp │ ├── CDriverDispatch.h │ ├── CDriverObject.cpp │ ├── CDriverObject.h │ ├── CEResource.cpp │ ├── CEResource.h │ ├── CErrorStatus.cpp │ ├── CErrorStatus.h │ ├── CFileObject.cpp │ ├── CFileObject.h │ ├── CFilterDevice.cpp │ ├── CFilterDevice.h │ ├── CIntNumber.cpp │ ├── CIntNumber.h │ ├── CIoStackLocation.cpp │ ├── CIoStackLocation.h │ ├── CIrp.cpp │ ├── CIrp.h │ ├── CListEntry.cpp │ ├── CListEntry.h │ ├── CMiniFltFilter.cpp │ ├── CMiniFltFilter.h │ ├── CNPagedLookaside.cpp │ ├── CNPagedLookaside.h │ ├── CPool.cpp │ ├── CPool.h │ ├── CString.cpp │ ├── CString.h │ ├── CSysmonBase.cpp │ ├── CSysmonBase.h │ ├── CUnicodeString.cpp │ ├── CUnicodeString.h │ ├── CVersion.cpp │ ├── CVersion.h │ ├── CppLib.cpp │ └── CppLib.h ├── stdafx.cpp ├── stdafx.h └── targetver.h