Sysinternals Process Monitor是一個高級的Windows監(jiān)視工具,不但可以監(jiān)視進(jìn)程/線程,還可以關(guān)注到文件系統(tǒng),注冊表的變化,它包含2個Sysinternals遺留組件:Filemon 和 Regmon,并添加了大量功能,有興趣的可以去再關(guān)注一下。 著名的系統(tǒng)工具軟件公司Sysinternals自從被微軟收購后,一直在推陳出新,這些免費而且非常實用的小工具深受Windows用戶喜愛。 Sysinternals Process Monitor一款系統(tǒng)進(jìn)程監(jiān)視軟件,總體來說,Process Monitor相當(dāng)于Filemon+Regmon,其中的Filemon專門用來監(jiān)視系統(tǒng)中的任何文件操作過程,而Regmon用來監(jiān)視注冊表的讀寫操作過程。 有了Process Monitor,使用者就可以對系統(tǒng)中的任何文件和注冊表操作同時進(jìn)行監(jiān)視和記錄,通過注冊表和文件讀寫的變化,對于幫助診斷系統(tǒng)故障或是發(fā)現(xiàn)惡意軟件、病毒或木馬來說,非常有用。 ![]() |
|