Microsoft Process Monitor是一款绿色软件,用于监视windows的进程,这款软件功能强大,帮助你解决一些因恶意软件造成的麻烦!需要的网友可以来下载!
Process Monitor 是一个用于 Windows 的高级监视工具,可以显示实时文件系统、注册表和进程/线程活动。它结合了两个传统 Sysinternals 实用工具(Filemon 和 Regmon) 的功能,并增加了大量增强功能,其中包括丰富且不具破坏性的筛选功能、全面的事件属性(如会话 ID 和用户名)、可靠的进程信息、完整的线程堆栈(支持每个操作的集成符号)、同一文件并行日志记录等功能。异常强大的功能使 Process Monitor 成为系统故障排除和恶意软件捕获工具包的核心实用工具。
Process Monitor 的用户界面和选项类似于 Filemon 和 Regmon 的用户界面和选项,但它是全新编写的程序,并且包括许多重要的增强功能,如:
-监视进程和线程的启动和退出(包括退出状态代码)
-监视映像(DLL 和内核模式设备驱动程序)加-载
-为操作的输入和输出参数捕获更多数据
-不具破坏性的筛选器可让您在不丢失数据的情况下设置筛选器
-为每个操作捕获线程堆栈,可以在许多情况下找出操作的根本原因
-可靠地捕获进程详细信息,其中包括映像路径、命令行、用户和会话 ID
-任何事件属性的可配置、可移动列
-可以为任何数据字段设置筛选器,其中包括没有配置为列的字段
-高级的日志记录体系结构可以记录几千万个捕获的事件,日志数据可达几个 GB
-进程树工具可以显示所有在跟踪中引用的进程之间的关系
-本地日志格式保留要加载到不同 Process Monitor 实例中的所有数据
-进程工具提示有助于查看进程映像信息
-使用详细的工具提示可以方便地访问没有填充到列中的格式化数据
-可取消的搜索
-所有操作的引导时间日志记录
1、下载Microsoft Process Monitor
2、运行软件,点击agree.
3、管理界面如下
熟悉 Process Monitor 功能的最佳方法是阅读帮助文件,然后在真实系统中访问每个菜单项和选项。