Process Monitor 進程監(jiān)視者所擁有的異常強大的功能為系統(tǒng)排除故障以及惡意軟件捕獲工具包的核心實用工具。
軟件特色
監(jiān)視進程和線程的啟動和退出,包括退出狀態(tài)代碼;
監(jiān)視映像 (DLL 和內(nèi)核模式驅(qū)動程序) 加載;
捕獲更多輸入輸出參數(shù)操作;
非破壞性的過濾器不但允許你自行定義還保證不會弄丟任何被捕獲的數(shù)據(jù);
捕獲每一個線程在操作過程中獲得的堆棧,這樣可以保證讓你在不同的情況也能識別每個操作的根源狀況。
可靠的捕獲過程細(xì)節(jié),包括圖像路徑、命令行、完整性、用戶和會話ID等;
進程監(jiān)視者完全可以讓用戶自定義任何事件的屬性列;
過濾器也是允許設(shè)置為任何數(shù)據(jù)條件,也包括未在當(dāng)前視圖中顯示出來的條件;
進程監(jiān)視者擁有高級的日志機制,可以幫你記錄成千上萬的事件,數(shù)GB的日志數(shù)據(jù);
進程樹工具會向你展示所有進程之間的關(guān)系;
原生的日志格式,會將所有的數(shù)據(jù)信息進行保存收納,然后再讓另一個 Process Monitor 實例進行加載;
進程懸停提示,可方便的查看進程信息;
詳細(xì)的懸停提示信息會讓你非??旖莶榭戳兄胁荒芡暾@示的信息內(nèi)容;
該搜索過程可被取消;
系統(tǒng)引導(dǎo)過程會被記錄下所有的操作。


















您的評論需要經(jīng)過審核才能顯示
有用
有用
有用