进程监视器(Process Monitor)是用于Windows的高级监视工具,用于显示实时文件系统、注册表和进程/线程活动。
进程监视器包括强大的监视和筛选功能,包括:
- 为操作输入和输出参数捕获的更多数据
- 使用非破坏性筛选器可以设置筛选器而不丢失数据
- 捕获每个操作的线程堆栈使得在许多情况下能够识别操作的根本原因
- 可靠捕获进程详细信息,包括映像路径、命令行、用户和会话 ID
- 任何事件属性的可配置和可移动列
- 可以为任何数据字段设置筛选器,包括未配置为列的字段
- 高级日志记录体系结构可扩展到数千万个捕获的事件和千兆字节的日志数据
- 进程树工具显示跟踪中引用的所有进程的关系
- 本机日志格式保留所有数据,以便在不同的进程监视器实例中加载
- 用于轻松查看进程图像信息的过程工具提示
- 详细信息工具提示允许方便地访问不适合列的格式化数据
- 可取消搜索
- 所有操作的启动时间日志记录

进程监视器是WindowsSysinternals工具,用于实时展示文件系统、注册表和进程/线程活动。它具备强大的过滤和日志记录功能,能详细追踪进程信息、线程堆栈,并捕获操作的输入输出参数。通过设置过滤规则,例如监控特定PID的进程,可以深入分析进程对文件的访问行为。了解其功能的最佳途径是实践操作和阅读帮助文件。
最低0.47元/天 解锁文章
29

被折叠的 条评论
为什么被折叠?



