您的位置:極速下載站 → 電腦軟件 → 系統(tǒng)軟件 → 系統(tǒng)輔助 → Process Monitor
Process Monitor 是一個高級的Windows監(jiān)視工具,不但可以監(jiān)視進程/線程,還可以關注到文件系統(tǒng),注冊表的變化.它結合了兩個傳統(tǒng)的Sysinternals工具,Filemon和Regmon的特點,增加了一個廣泛的名單,其中包括豐富的增強和非破壞性的過濾,全面的事件屬性,如會話ID和用戶名,可靠的處理信息,具有集成的符號,對于每個操作支持完全線程堆棧,同時記錄到一個文件,等等。其獨特的強大功能將過程監(jiān)控系統(tǒng)故障排除的工具和惡意軟件的核心工具。
軟件特色
監(jiān)視進程和線程的啟動和退出,包括退出狀態(tài)代碼;
監(jiān)視映像 (DLL 和內核模式驅動程序) 加載;
捕獲更多輸入輸出參數操作;
非破壞性的過濾器允許你自行定義而不會丟失任何捕獲的數據;
捕獲每一個線程操作的堆棧,使得可以在許多情況下識別一個操作的根源;
可靠捕獲進程詳細信息,包括映像路徑、命令行、完整性、用戶和會話ID等等;
完全可以自定義任何事件的屬性列;
過濾器可以設置為任何數據條件,包括未在當前視圖中顯示的條件;
高級的日志機制,可記錄上千萬的事件,數GB的日志數據;
進程樹工具顯示所有進程的關系;
原生的日志格式,可將所有數據信息保存,讓另一個 Process Monitor 實例加載;
進程懸停提示,可方便的查看進程信息;
詳細的懸停提示信息讓你方便的查看列中不能完整顯示的信息;
搜索可取消;
系統(tǒng)引導時記錄所有操作。
文件信息
文件大。2196016 字節(jié)
文件說明:Process Monitor
文件版本:3.52
MD5:B6201D0F8541A4F7D968D4BD2423B3F3
SHA1:1281FDCA6AA269070910046C165952D0A62A6632
CRC32:6D666B2E
官方網站:http://technet.microsoft.com/en-us/sysinternals/bb896645.aspx
相關搜索:進程