Process Monitor(進(jìn)程監(jiān)視工具)是一款系統(tǒng)進(jìn)程監(jiān)視軟件。用戶可以使用它來(lái)監(jiān)視注冊(cè)表的讀寫(xiě)操作過(guò)程,可以幫助診斷發(fā)現(xiàn)惡意軟件、木馬病毒等,非常實(shí)用。需要的朋友不要錯(cuò)過(guò)了,快來(lái)下載體驗(yàn)吧!
Process Monitor軟件描述
Process Monitor一款系統(tǒng)進(jìn)程監(jiān)視軟件,總體來(lái)說(shuō),Process Monitor相當(dāng)于Filemon+Regmon,其中的Filemon專門(mén)用來(lái)監(jiān)視系統(tǒng)中的任何文件操作過(guò)程,而Regmon用來(lái)監(jiān)視注冊(cè)表的讀寫(xiě)操作過(guò)程。
有了Process Monitor,使用者就可以對(duì)系統(tǒng)中的任何文件和注冊(cè)表操作同時(shí)進(jìn)行監(jiān)視和記錄,通過(guò)注冊(cè)表和文件讀寫(xiě)的變化,對(duì)于幫助診斷系統(tǒng)故障或是發(fā)現(xiàn)惡意軟件、病毒或木馬來(lái)說(shuō),非常有用。此次更新在“過(guò)濾”菜單中加入了“壓縮已過(guò)濾事件”選項(xiàng),用于保存事件時(shí)節(jié)約存儲(chǔ)空間。
軟件特色
監(jiān)視進(jìn)程和線程的啟動(dòng)和退出,包括退出狀態(tài)代碼;
監(jiān)視映像 (DLL 和內(nèi)核模式驅(qū)動(dòng)程序) 加載;
捕獲更多輸入輸出參數(shù)操作;
非破壞性的過(guò)濾器允許你自行定義而不會(huì)丟失任何捕獲的數(shù)據(jù);
捕獲每一個(gè)線程操作的堆棧,使得可以在許多情況下識(shí)別一個(gè)操作的根源;
可靠捕獲進(jìn)程詳細(xì)信息,包括映像路徑、命令行、完整性、用戶和會(huì)話ID等等;
完全可以自定義任何事件的屬性列;
過(guò)濾器可以設(shè)置為任何數(shù)據(jù)條件,包括未在當(dāng)前視圖中顯示的條件;
高級(jí)的日志機(jī)制,可記錄上千萬(wàn)的事件,數(shù)GB的日志數(shù)據(jù);
進(jìn)程樹(shù)工具顯示所有進(jìn)程的關(guān)系;
原生的日志格式,可將所有數(shù)據(jù)信息保存,讓另一個(gè) Process Monitor 實(shí)例加載;
進(jìn)程懸停提示,可方便的查看進(jìn)程信息;
詳細(xì)的懸停提示信息讓你方便的查看列中不能完整顯示的信息;
搜索可取消;
系統(tǒng)引導(dǎo)時(shí)記錄所有操作。
注意事項(xiàng)
基于官方 Process Monitor 3.20 英文版深度完整漢化而成。漢化版已分別在 64位 Windows 7 和虛擬機(jī)中的 Windows XP 下測(cè)試通過(guò)。
客戶端:Windows XP 和更高。
服務(wù)器:Windows Server 2008 和更高。
- PC官方版
- 安卓官方手機(jī)版
- IOS官方手機(jī)版