Process Monitor 是一款能夠實時顯示文件系統、注冊表與進程活動的高級工具,是微軟推薦的一個系統監視工具。它整合了舊的 Sysinternals 工具,Filemon 與 Regmon,并增加了進程ID、用戶、進程可靠度、等等監視項,可以記錄到文件中。它的強大功能足以使 Process Monitor 成為你系統中的核心組件以及病毒探測工具。
Process Monitor具體增強功能
• 監視進程和線程的啟動和退出,包括退出狀態代碼
• 監視映像 (DLL 和內核模式驅動程序) 加載
• 捕獲更多輸入輸出參數操作
• 非破壞性的過濾器允許你自行定義而不會丟失任何捕獲的數據
• 捕獲每一個線程操作的堆棧,使得可以在許多情況下識別一個操作的根源
• 可靠捕獲進程詳細信息,包括映像路徑、命令行、完整性、用戶和會話ID等等
• Process Monitor完全可以自定義任何事件的屬性列
• 過濾器可以設置為任何數據條件,包括未在當前視圖中顯示的
• 高級的日志機制,可記錄上千萬的事件,數GB的日志數據
• 進程樹工具顯示所有進程的關系
• 原生的日志格式,可將所有數據信息保存,讓另一個 Process Monitor 實例加載
• 進程懸停提示,可方便的查看進程信息
• 詳細的懸停提示信息讓你方便的查看列中不能完整顯示的信息
• 搜索可取消
• 系統引導時記錄所有操作
- PC官方版
- 安卓官方手機版
- IOS官方手機版