Process Monitor一款系統(tǒng)進(jìn)程監(jiān)視軟件,總體來說,Process Monitor相當(dāng)于Filemon+Regmon,其中的Filemon專門用來監(jiān)視系統(tǒng)中的任何文件操作過程,而Regmon用來監(jiān)視注冊(cè)表的讀寫操作過程。
有了Process Monitor,使用者就可以對(duì)系統(tǒng)中的任何文件和注冊(cè)表操作同時(shí)進(jìn)行監(jiān)視和記錄,通過注冊(cè)表和文件讀寫的變化,對(duì)于幫助診斷系統(tǒng)故障或是發(fā)現(xiàn)惡意軟件、病毒或木馬來說,非常有用。
此次更新在“過濾”菜單中加入了“壓縮已過濾事件”選項(xiàng),用于保存事件時(shí)節(jié)約存儲(chǔ)空間。