
Process Monitor 進(jìn)程監(jiān)視者
Process Monitor 進(jìn)程監(jiān)視者安裝教程

Process Monitor是款功能全面的進(jìn)程監(jiān)視軟件,可對注冊表的讀寫操作過程進(jìn)行全程監(jiān)視,為你實時顯示文件系統(tǒng)、注冊表和進(jìn)程/線程活動,及時診斷出系統(tǒng)故障或是惡意軟件。它結(jié)合了兩個傳統(tǒng)Sysinternals實用工具(Filemon和Regmon)的功能,并增加了大量增強(qiáng)功能。其中包括豐富且不具破壞性的篩選功能、全面的事件屬性(如會話 ID 和用戶名)、可靠的進(jìn)程信息、完整的線程堆棧(支持每個操作的集成符號)、同一文件并行日志記錄等功能。異常強(qiáng)大的功能使它成為系統(tǒng)故障排除和惡意軟件捕獲工具包的核心實用工具。
Process Monitor特色功能
監(jiān)視進(jìn)程和線程的啟動和退出,包括退出狀態(tài)代碼;
監(jiān)視映像 (DLL 和內(nèi)核模式驅(qū)動程序) 加載;
捕獲更多輸入輸出參數(shù)操作;
非破壞性的過濾器允許你自行定義而不會丟失任何捕獲的數(shù)據(jù);
捕獲每一個線程操作的堆棧,使得可以在許多情況下識別一個操作的根源;
可靠捕獲進(jìn)程詳細(xì)信息,包括映像路徑、命令行、完整性、用戶和會話ID等等;
完全可以自定義任何事件的屬性列;
過濾器可以設(shè)置為任何數(shù)據(jù)條件,包括未在當(dāng)前視圖中顯示的條件;
高級的日志機(jī)制,可記錄上千萬的事件,數(shù)GB的日志數(shù)據(jù);
進(jìn)程樹工具顯示所有進(jìn)程的關(guān)系;
原生的日志格式,可將所有數(shù)據(jù)信息保存,讓另一個 Process Monitor 實例加載;
進(jìn)程懸停提示,可方便的查看進(jìn)程信息;
詳細(xì)的懸停提示信息讓你方便的查看列中不能完整顯示的信息;
搜索可取消;
系統(tǒng)引導(dǎo)時記錄所有操作。
下載地址
-
- 通用安全下載
-
- 移動安全下載
-
- 聯(lián)通安全下載
-
- 電信安全下載
-
- 移動網(wǎng)絡(luò)下載
-
- 聯(lián)通網(wǎng)絡(luò)下載
-
- 電信網(wǎng)絡(luò)下載
-
- 通用網(wǎng)絡(luò)下載