热门排行
截图
滑动图片可查看更多>>
简介
Process Monitor是一款系统进程监视软件,总体来说,Process Monitor相当于Filemon+Regmon,其中的Filemon专门用来监视系统中的任何文件操作过程,而Regmon用来监视注册表的读写操作过程。
进程监视器,这是一个高级的Windows监视工具,不但可以监视进程/线程,还可以关注到文件系统,注册表的变化.它包含2个Sysinternals遗留组件:Filemon 和 Regmon,并添加了大量功能,有兴趣的可以去再关注一下. Process Monitor 只可运行在 Windows 2000 SP4 with Update Rollup 1, Windows XP SP2, Windows Server 2003, 和 Windows Vista,Windows XP的x86/x64版本。
可靠的进程信息,每个操作的完整线程、堆栈与集成符号支持,同时记录到一个文件中,以及更多。其独一无二的强大功能将使 Process Monitor 在您的系统故障排除和恶意软件检测中发挥重要的作用。
特点:
它结合了两个传统的Sysinternals工具,Filemon和Regmon的特点,增加了一个广泛的名单,其中包括丰富的增强和非破坏性的过滤,全面的事件属性,如会话ID和用户名,可靠的处理信息,具有集成的符号,对于每个操作支持完全线程堆栈,同时记录到一个文件,等等。其独特的强大功能将过程监控系统故障排除的工具和恶意软件的核心工具。
概述:
捕获操作的输入和输出参数的更多数据
非破坏性过滤器,允许您设置过滤器而不会丢失数据
捕获每个操作的线程堆栈,在许多情况下它可以找出一个操作的根源
可靠捕获进程的详细信息,包括映像路径、命令行、用户和会话 ID
任何事件属性的可配置和可移动列
可将过滤器设置为任何数据字段,包括未配置为列的字段
高级日志记录架构,扩展到数以百万计的捕获事件和千兆字节的日志数据
进程树工具显示在跟踪中引用的所有进程的关系
本机日志格式保存,在不同的 Process Monitor 实例中加载的所有数据
进程工具提示,方便查看进程映像信息
详细信息工具提示,允许方便地访问不适合的列数据格式
可取消搜索
所有操作的启动时间日志
支持平台:
客户端:Windows Vista 和更高。
服务器:Windows Server 2008 和更高。
更新日志
v3.81 版本更新:2021年5月26日
– 此错误修复更新解决了 v3.80 中引入的某些回归问题。