Process Monitor一款系統(tǒng)進程監(jiān)視軟件,總體來說,Process Monitor相當于Filemon+Regmon,其中的Filemon專門用來監(jiān)視系統(tǒng)中的任何文件操作過程,而Regmon用來監(jiān)視注冊表的讀寫操作過程。
有了Process Monitor,使用者就可以對系統(tǒng)中的任何文件和注冊表操作同時進行監(jiān)視和記錄,通過注冊表和文件讀寫的變化,對于幫助診斷系統(tǒng)故障或是發(fā)現(xiàn)惡意軟件、病毒或木馬來說,非常有用。
此次更新在“過濾”菜單中加入了“壓縮已過濾事件”選項,用于保存事件時節(jié)約存儲空間。
Process Monitor介紹
捕獲操作的輸入和輸出參數(shù)的更多數(shù)據(jù)
非破壞性過濾器,允許您設(shè)置過濾器而不會丟失數(shù)據(jù)
捕獲每個操作的線程堆棧,在許多情況下它可以找出一個操作的根源
可靠捕獲進程的詳細信息,包括映像路徑、命令行、用戶和會話 ID
任何事件屬性的可配置和可移動列
可將過濾器設(shè)置為任何數(shù)據(jù)字段,包括未配置為列的字段
高級日志記錄架構(gòu),擴展到數(shù)以百萬計的捕獲事件和千兆字節(jié)的日志數(shù)據(jù)
進程樹工具顯示在跟蹤中引用的所有進程的關(guān)系
Process Monitor更新日志:
1.細節(jié)更出眾!
2.BUG去無蹤
小編推薦:
放眼望去,互聯(lián)網(wǎng)與本軟件類似的軟件到處都是,如果您用不習(xí)慣這個軟件,不妨來試試{recommendWords}等軟件,希望您能喜歡!