进程监视器,这是一个高级的Windows监视工具,不但可以监视进程/线程,还可以关注到文件系统,注册表的变化。它包含2个Sysinternals遗留组件,Filemon 和 Regmon。并添加了大量功能,有兴趣的可以去再关注一下。
软件介绍
Process Monitor是Windows的高级监视工具,可显示实时文件系统,注册表和进程/线程活动;
它结合了两个传统实用程序,并新增了大量功能,包括丰富和非破坏性过滤,全面的事件属性,如会话ID和用户名,可靠的流程信息,带有集成符号支持的完整线程堆栈对于每个操作,同时记录到文件等等;
其独特的强大功能将使Process Monitor成为系统故障排除和恶意软件搜索工具包的核心实用程序。
优势
1、界面简洁,操作简单;
2、自定义下载安装,更具人性化;
3、小软件不占用系统资源,提高工作效率。
功能特点
为操作输入和输出参数捕获更多数据;
非破坏性过滤器允许您设置过滤器而不会丢失数据;
捕获每个操作的线程堆栈使得在许多情况下可以识别操作的根本原因;
可靠地捕获进程详细信息,包括映像路径,命令行,用户和会话ID;
任何事件属性的可配置和可移动列;
可以为任何数据字段设置过滤器,包括未配置为列的字段;
高级日志记录体系结构可扩展到数千万个捕获的事件和千兆字节的日志数据;
进程树工具显示跟踪中引用的所有进程的关系;
本机日志格式保留所有数据以便在不同的Process Monitor实例中加载;
处理工具提示,便于查看过程图像信息;
详细信息工具提示可以方便地访问不适合列的格式化数据;
可取消的搜索;
所有操作的引导时间记录。
运行要求
客户端:Windows Vista及更高版本;
服务器:Windows Server 2008及更高版本。
∨ 展开