process monitor是一款專門用來監(jiān)視電腦中進程的軟件,他可以幫你隨時檢測進程中的垃圾程序和惡意程序,方便你隨時進行刪除和清理,保持自己電腦的干凈和整潔。還在等什么!快來旋風軟件園下載吧!
Process Monitor一款系統(tǒng)進程監(jiān)視軟件,總體來說,Process Monitor相當于Filemon+Regmon,其中的Filemon專門用來監(jiān)視系統(tǒng) 中的任何文件操作過程,而Regmon用來監(jiān)視注冊表的讀寫操作過程。 有了Process Monitor,使用者就可以對系統(tǒng)中的任何文件和 注冊表操作同時進行監(jiān)視和記錄,通過注冊表和文件讀寫的變化, 對于幫助診斷系統(tǒng)故障或是發(fā)現(xiàn)惡意軟件、病毒或木馬來說,非常 有用。 這是一個高級的 Windows 系統(tǒng)和應用程序監(jiān)視工具,由優(yōu)秀的 Sysinternals 開發(fā),并且目前已并入微軟旗下,可靠性自不用說。
原生的日志格式,可將所有數(shù)據(jù)信息保存,讓另一個 Process Monitor 實例加載
進程懸停提示,可方便的查看進程信息
詳細的懸停提示信息讓你方便的查看列中不能完整顯示的信息
可靠捕獲進程詳細信息,包括映像路徑、命令行、完整性、用戶和會話ID等等
完全可以自定義任何事件的屬性列
監(jiān)視映像 (DLL 和內核模式驅動程序) 加載
捕獲每一個線程操作的堆棧,使得可以在許多情況下識別一個操作的根源
高級的日志機制,可記錄上千萬的事件,數(shù)GB的日志數(shù)據(jù)
捕獲更多輸入輸出參數(shù)操作
非破壞性的過濾器允許你自行定義而不會丟失任何捕獲的數(shù)據(jù)
監(jiān)視進程和線程的啟動和退出,包括退出狀態(tài)代碼
進程樹工具顯示所有進程的關系
過濾器可以設置為任何數(shù)據(jù)條件,包括未在當前視圖中顯示的
process monitor怎么監(jiān)視注冊表修改與否?
1、點擊Process Monitor頂部工具欄中的“Filter”按鈕,在打開的下拉菜單中選中“Filter…”一欄。
2、之后將列表中已有的項目通過點擊右上方“Remove”按鈕的方式依次去除。
3、然后將上方左側的選擇框修改為“Process Name”,右側選擇框修改為“Include”,再在中間的選擇框中選擇需要監(jiān)控的程序名。
4、選擇好后,點擊上方的“Add”按鈕將此監(jiān)控添加金列表中,并點擊“OK”。
5、之后會進入Process Monitor的準備時間,這個過程大約需要5分鐘。
6、當進度條完成后,就會開始執(zhí)行監(jiān)控項了,如果有修改的話,此處會一目了然,快來試試吧。
大?。?7.52M / 版本:v3.50 最新版
大小:278KB / 版本:v3.50 最新版
大?。?.12M / 版本:v3.50 最新版
大小:1.66M / 版本:v3.50 最新版
大?。?.17M / 版本:v3.50 最新版
大?。?.56M / 版本:v3.50 最新版
大?。?1.50M / 版本:v3.50 最新版
大小:5.57M / 版本:v3.50 最新版
大?。?8.88M / 版本:v3.50 最新版
大?。?2.69M / 版本:v3.50 最新版