Process Monitor一款系統(tǒng)進程監(jiān)視軟件,總體來說,Process Monitor相當于Filemon+Regmon,其中的Filemon專門用來監(jiān)視系統(tǒng)中的任何文件操作過程,而Regmon用來監(jiān)視注冊表的讀寫操作過程。
有了Process Monitor,使用者就可以對系統(tǒng)中的任何文件和注冊表操作同時進行監(jiān)視和記錄,通過注冊表和文件讀寫的變化,對于幫助診斷系統(tǒng)故障或是發(fā)現(xiàn)惡意軟件、病毒或木馬來說,非常有用。
此次更新在“過濾”菜單中加入了“壓縮已過濾事件”選項,用于保存事件時節(jié)約存儲空間。