時(shí)間:2020-10-14 14:45:52 作者:無名 瀏覽量:42
Processmonitor是一款高級(jí)Windows進(jìn)程監(jiān)控工具,具有強(qiáng)大的監(jiān)控和過濾功能,可以實(shí)時(shí)顯示文件系統(tǒng)、注冊(cè)表和進(jìn)程/線程的活動(dòng)。它結(jié)合了Sysinternals的兩個(gè)老工具Filemon和Regmon的功能,增加了廣泛增強(qiáng)的過濾功能、全面的事件屬性(如會(huì)話ID和用戶名)、可靠的進(jìn)程信息、完整的線程、堆棧和對(duì)每個(gè)操作的集成符號(hào)支持等豐富的非破壞性列表,并將其同時(shí)記錄在一個(gè)文件中,等等。*強(qiáng)大的功能將使進(jìn)程監(jiān)視器在排除您的系統(tǒng)故障和檢測(cè)惡意軟件方面發(fā)揮重要作用。
軟件介紹
用戶可以同時(shí)監(jiān)控和記錄系統(tǒng)中的任何文件和注冊(cè)表操作。注冊(cè)表和文件讀寫的變化對(duì)于幫助診斷系統(tǒng)故障或發(fā)現(xiàn)惡意軟件、病毒或特洛伊木馬非常有用。這是一個(gè)高級(jí)的Windows系統(tǒng)和應(yīng)用監(jiān)控工具,由優(yōu)秀的sysinter開發(fā),已經(jīng)并入微軟,所以它的可靠性不言而喻。
軟件功能
1.獲取更多操作的輸入和輸出參數(shù)數(shù)據(jù)。
2.非破壞性過濾器,允許您在不丟失數(shù)據(jù)的情況下設(shè)置過濾器。
3.捕捉每個(gè)操作的線程棧,很多情況下可以找出一個(gè)操作的根。
4.可靠地捕獲過程細(xì)節(jié),包括圖像路徑、命令行、用戶和會(huì)話標(biāo)識(shí)。
5.任何事件屬性的可配置和可移動(dòng)列。
processmonitor安裝教程介紹圖二
6.您可以將篩選器設(shè)置為任何數(shù)據(jù)字段,包括未配置為列的字段。
7.高級(jí)日志體系結(jié)構(gòu)擴(kuò)展到數(shù)百萬個(gè)捕獲的事件和數(shù)千個(gè)兆字節(jié)日志數(shù)據(jù)。
8.進(jìn)程樹工具顯示跟蹤中引用的所有進(jìn)程的關(guān)系。
9.以本機(jī)日志格式保存不同過程監(jiān)視器實(shí)例中加載的所有數(shù)據(jù)。
10.工藝工具提示便于查看工藝圖像信息。
11.詳細(xì)信息工具提示允許方便地訪問不合適的列數(shù)據(jù)格式。
12.您可以取消搜索。
13.所有操作的啟動(dòng)時(shí)間日志。
processmonitor安裝教程介紹圖三
使用方法
1.打開過程監(jiān)控軟件。如果您發(fā)現(xiàn)其中有一個(gè)定位過程,您可以右鍵單擊該過程,然后單擊右鍵菜單中的“屬性”選項(xiàng)。
2.這樣就可以打開process的屬性界面,然后切換到“Process”選項(xiàng)卡,查看流程的詳細(xì)數(shù)據(jù)。
安裝步驟
1.從網(wǎng)頁下載過程監(jiān)控軟件包,并直接解壓縮壓縮的軟件包。
2.打開提取的文件夾,用鼠標(biāo)左鍵雙擊打開其中的應(yīng)用程序文件。
3.打開過程監(jiān)視器的軟件相關(guān)許可協(xié)議。如果沒有異議,請(qǐng)單擊下面的“同意”按鈕表示同意。
4.這樣,過程監(jiān)控軟件可以直接打開,無需安裝。