給大家介紹一個高級的Windows系統(tǒng)監(jiān)視工具(Process Monitor),不但可以監(jiān)視進(jìn)程/線程,還可以關(guān)注到文件系統(tǒng)注冊表的變化,它包含2個Sysinternals遺留組件:Filemon 和 Regmon,并添加了大量功能。
軟件說明:
Process Monitor 是一款能夠?qū)崟r顯示文件系統(tǒng)、注冊表與進(jìn)程活動的高級工具,是微軟推薦的一個系統(tǒng)監(jiān)視工具。它整合了舊的 Sysinternals 工具,F(xiàn)ilemon 與 Regmon,并增加了進(jìn)程ID、用戶、進(jìn)程可靠度、等等監(jiān)視項,可以記錄到文件中。它的強(qiáng)大功能足以使 Process Monitor 成為你系統(tǒng)中的核心組件以及病毒探測工具。
特別說明:
Process Monitor 只可運(yùn)行在 Windows 2000 SP4 with Update Rollup 1, Windows XP SP2, Windows Server 2003, 和 Windows Vista,Windows XP的x86/x64版本.
- PC官方版
- 安卓官方手機(jī)版
- IOS官方手機(jī)版