Process Monitor一款系統(tǒng)進(jìn)程監(jiān)視軟件,總體來(lái)說(shuō),Process Monitor相當(dāng)于Filemon+Regmon,其中的Filemon專門用來(lái)監(jiān)視系統(tǒng)中的任何文件操作過(guò)程,而Regmon用來(lái)監(jiān)視注冊(cè)表的讀寫操作過(guò)程。
有了Process Monitor,使用者就可以對(duì)系統(tǒng)中的任何文件和注冊(cè)表操作同時(shí)進(jìn)行監(jiān)視和記錄,通過(guò)注冊(cè)表和文件讀寫的變化,對(duì)于幫助診斷系統(tǒng)故障或是發(fā)現(xiàn)惡意軟件、病毒或木馬來(lái)說(shuō),非常有用。
此次更新在“過(guò)濾”菜單中加入了“壓縮已過(guò)濾事件”選項(xiàng),用于保存事件時(shí)節(jié)約存儲(chǔ)空間。
Process Monitor介紹
捕獲操作的輸入和輸出參數(shù)的更多數(shù)據(jù)
非破壞性過(guò)濾器,允許您設(shè)置過(guò)濾器而不會(huì)丟失數(shù)據(jù)
捕獲每個(gè)操作的線程堆棧,在許多情況下它可以找出一個(gè)操作的根源
可靠捕獲進(jìn)程的詳細(xì)信息,包括映像路徑、命令行、用戶和會(huì)話 ID
任何事件屬性的可配置和可移動(dòng)列
可將過(guò)濾器設(shè)置為任何數(shù)據(jù)字段,包括未配置為列的字段
高級(jí)日志記錄架構(gòu),擴(kuò)展到數(shù)以百萬(wàn)計(jì)的捕獲事件和千兆字節(jié)的日志數(shù)據(jù)
進(jìn)程樹(shù)工具顯示在跟蹤中引用的所有進(jìn)程的關(guān)系
Process Monitor更新日志:
1.細(xì)節(jié)更出眾!
2.BUG去無(wú)蹤
小編推薦:
放眼望去,互聯(lián)網(wǎng)與本軟件類似的軟件到處都是,如果您用不習(xí)慣這個(gè)軟件,不妨來(lái)試試{recommendWords}等軟件,希望您能喜歡!