Process Monitor 是一款能夠?qū)崟r(shí)顯示文件系統(tǒng)、注冊(cè)表與進(jìn)程活動(dòng)的高級(jí)工具,是微軟推薦的一個(gè)系統(tǒng)監(jiān)視工具。它整合了舊的 Sysinternals 工具,F(xiàn)ilemon 與 Regmon,并增加了進(jìn)程ID、用戶、進(jìn)程可靠度、等等監(jiān)視項(xiàng),可以記錄到文件中。它的強(qiáng)大功能足以使 Process Monitor 成為你系統(tǒng)中的核心組件以及病毒探測(cè)工具。
Process Monitor具體增強(qiáng)功能
• 監(jiān)視進(jìn)程和線程的啟動(dòng)和退出,包括退出狀態(tài)代碼
• 監(jiān)視映像 (DLL 和內(nèi)核模式驅(qū)動(dòng)程序) 加載
• 捕獲更多輸入輸出參數(shù)操作
• 非破壞性的過濾器允許你自行定義而不會(huì)丟失任何捕獲的數(shù)據(jù)
• 捕獲每一個(gè)線程操作的堆棧,使得可以在許多情況下識(shí)別一個(gè)操作的根源
• 可靠捕獲進(jìn)程詳細(xì)信息,包括映像路徑、命令行、完整性、用戶和會(huì)話ID等等
• Process Monitor完全可以自定義任何事件的屬性列
• 過濾器可以設(shè)置為任何數(shù)據(jù)條件,包括未在當(dāng)前視圖中顯示的
• 高級(jí)的日志機(jī)制,可記錄上千萬(wàn)的事件,數(shù)GB的日志數(shù)據(jù)
• 進(jìn)程樹工具顯示所有進(jìn)程的關(guān)系
• 原生的日志格式,可將所有數(shù)據(jù)信息保存,讓另一個(gè) Process Monitor 實(shí)例加載
• 進(jìn)程懸停提示,可方便的查看進(jìn)程信息
• 詳細(xì)的懸停提示信息讓你方便的查看列中不能完整顯示的信息
• 搜索可取消
• 系統(tǒng)引導(dǎo)時(shí)記錄所有操作
- PC官方版
- 安卓官方手機(jī)版
- IOS官方手機(jī)版