Microsoft Process Monitor是一款綠色軟件,用于監(jiān)視windows的進(jìn)程,這款軟件功能強(qiáng)大,幫助你解決一些因惡意軟件造成的麻煩!需要的網(wǎng)友可以來下載!
Microsoft Process Monitor軟件介紹
Process Monitor 是一個(gè)用于 Windows 的高級(jí)監(jiān)視工具,可以顯示實(shí)時(shí)文件系統(tǒng)、注冊(cè)表和進(jìn)程/線程活動(dòng)。它結(jié)合了兩個(gè)傳統(tǒng) Sysinternals 實(shí)用工具(Filemon 和 Regmon) 的功能,并增加了大量增強(qiáng)功能,其中包括豐富且不具破壞性的篩選功能、全面的事件屬性(如會(huì)話 ID 和用戶名)、可靠的進(jìn)程信息、完整的線程堆棧(支持每個(gè)操作的集成符號(hào))、同一文件并行日志記錄等功能。異常強(qiáng)大的功能使 Process Monitor 成為系統(tǒng)故障排除和惡意軟件捕獲工具包的核心實(shí)用工具。
Microsoft Process Monitor功能特色
Process Monitor 的用戶界面和選項(xiàng)類似于 Filemon 和 Regmon 的用戶界面和選項(xiàng),但它是全新編寫的程序,并且包括許多重要的增強(qiáng)功能,如:
-監(jiān)視進(jìn)程和線程的啟動(dòng)和退出(包括退出狀態(tài)代碼)
-監(jiān)視映像(DLL 和內(nèi)核模式設(shè)備驅(qū)動(dòng)程序)加-載
-為操作的輸入和輸出參數(shù)捕獲更多數(shù)據(jù)
-不具破壞性的篩選器可讓您在不丟失數(shù)據(jù)的情況下設(shè)置篩選器
-為每個(gè)操作捕獲線程堆棧,可以在許多情況下找出操作的根本原因
-可靠地捕獲進(jìn)程詳細(xì)信息,其中包括映像路徑、命令行、用戶和會(huì)話 ID
-任何事件屬性的可配置、可移動(dòng)列
-可以為任何數(shù)據(jù)字段設(shè)置篩選器,其中包括沒有配置為列的字段
-高級(jí)的日志記錄體系結(jié)構(gòu)可以記錄幾千萬個(gè)捕獲的事件,日志數(shù)據(jù)可達(dá)幾個(gè) GB
-進(jìn)程樹工具可以顯示所有在跟蹤中引用的進(jìn)程之間的關(guān)系
-本地日志格式保留要加載到不同 Process Monitor 實(shí)例中的所有數(shù)據(jù)
-進(jìn)程工具提示有助于查看進(jìn)程映像信息
-使用詳細(xì)的工具提示可以方便地訪問沒有填充到列中的格式化數(shù)據(jù)
-可取消的搜索
-所有操作的引導(dǎo)時(shí)間日志記錄
Microsoft Process Monitor軟件怎么用
1、下載Microsoft Process Monitor
2、運(yùn)行軟件,點(diǎn)擊agree.
3、管理界面如下
熟悉 Process Monitor 功能的最佳方法是閱讀幫助文件,然后在真實(shí)系統(tǒng)中訪問每個(gè)菜單項(xiàng)和選項(xiàng)。
- PC官方版
- 安卓官方手機(jī)版
- IOS官方手機(jī)版