软件介绍
Process Monitor是Windows的高级监视工具,可显示实时文件系统,注册表和进程/线程活动。它结合了两个旧的Sysinternals实用程序Filemon和 Regmon的功能,并添加了广泛的增强功能列表,包括丰富的和非破坏性的过滤,全面的事件属性(例如会话ID和用户名),可靠的过程信息,带有集成符号的完整线程堆栈支持每个操作,同时记录到文件等。它独特的强大功能将使Process Monitor成为系统故障排除和恶意软件搜索工具包中的核心实用程序。
软件特色
捕获更多用于操作输入和输出参数的数据
无损过滤器使您可以设置过滤器而不会丢失数据
捕获每个操作的线程堆栈在许多情况下都可以确定操作的根本原因
可靠地捕获过程详细信息,包括图像路径,命令行,用户和会话ID
任何事件属性的可配置和可移动列
可以为任何数据字段设置过滤器,包括未配置为列的字段
先进的日志记录架构可扩展到数千万个捕获的事件和千兆字节的日志数据
进程树工具显示跟踪中引用的所有进程的关系
本机日志格式保留所有数据以供加载到不同的Process Monitor实例中
过程工具提示,可轻松查看过程图像信息
详细信息工具提示可方便地访问列中不适合的格式化数据
可取消的搜索
所有操作的启动时间记录
更新内容
此更新添加了对RegSaveKey,RegLoadKey和RegRestoreKey API的监视,并修复了某些类型的目录查询的详细信息输出中的错误。