您的位置:極速下載站 → 電腦軟件 → 安全軟件 → 系統(tǒng)監(jiān)視 → Process Tracer
Process Tracer是一個(gè)Windows下的進(jìn)程跟蹤和監(jiān)視工具
主要用途如下:
啟動(dòng)一個(gè)程序并實(shí)時(shí)跟蹤其活動(dòng),包括文件和系統(tǒng)注冊(cè)表的訪問(wèn),也可以直接附加運(yùn)行中的進(jìn)程并監(jiān)視;監(jiān)視類型分為四種,分別是文件打開、文件寫入、注冊(cè)表打開和注冊(cè)表寫入,其中,文件和注冊(cè)表的“打開”是指進(jìn)程調(diào)用了一個(gè)文件或注冊(cè)表項(xiàng),即已經(jīng)擁有這個(gè)對(duì)象的句柄,隨之能夠?qū)ζ溥M(jìn)行讀寫訪問(wèn),但實(shí)際上并沒(méi)有對(duì)其進(jìn)行讀寫,這只是一個(gè)準(zhǔn)備工作;文件和注冊(cè)表寫入是指所有修改文件和注冊(cè)表鍵值的操作,需要注意,刪除雖然也是寫操作,但是這里并不記錄進(jìn)程對(duì)文件或注冊(cè)表數(shù)據(jù)的刪除行為,了解這些以后請(qǐng)根據(jù)具體情況選擇監(jiān)視類型。另外,訪問(wèn)系統(tǒng)進(jìn)程需要DEBUG權(quán)限,若操作失敗請(qǐng)檢查是否被殺毒軟件或系統(tǒng)阻止。本軟件屬于用戶層下的工具,采用的是寫遠(yuǎn)程進(jìn)程的方法實(shí)現(xiàn),這種方式可能會(huì)被殺毒軟件或防火墻攔截,甚至?xí)饒?bào)毒,對(duì)此可事先將該程序添加到可信的區(qū)域,然后再運(yùn)行軟件。再者,監(jiān)視系統(tǒng)進(jìn)程有可能會(huì)導(dǎo)致系統(tǒng)不穩(wěn)定甚至崩潰,請(qǐng)事先做好數(shù)據(jù)備份工作。
相關(guān)搜索:進(jìn)程監(jiān)視 系統(tǒng)進(jìn)程跟蹤監(jiān)視器 進(jìn)程跟蹤