功能介绍
ProcessHacker是一款非常不错的进程分析工具,可查看所有进程信息,包括进程加载的dll、进程打开的文件、进程读写的注册表……,也可以将特定进程的内存空间Dump到本地,此外还可以查看网络连接。
工具下载
下载地址:https://processhacker.sourceforge.io/

该软件目前有针对Windows 7、8、10和 Windows XP 、Vista两个大类,用户根据使用的环境来下载即可:

工具安装
下载工具之后点击安装即可:




选择你需要使用到的组件,因为这些组件并不会占用太多空间,所以建议大家直接全部勾选:




工具使用
界面介绍
进程信息

各个字段的含义如下:
- 进程标识符(PID)
- CPU使用占比(CPU)
- I/O总速率
- 私有字节
- 运行进程的用户名
- 进程简单描述
PS:这里的各个颜色的条目表示不同的含义,具体可以通过查看Option选项来查看:

服务信息

网络信息

磁盘信息

信息查看
如果要查看某一进程的相关信息,双击该应用程序即可
总体信息

性能信息

Token信息

环境变量

内存信息

总结
ProcessHacker在检测恶意进程、恶意进程要实现的功能等方面对我们有很大的帮助,这在Windows平台应急响应中有很好的应用!
ProcessHacker是一款强大的进程分析工具,能查看所有进程信息,包括加载的dll、打开的文件、读写的注册表等,还支持内存Dump及网络连接查看,适用于Windows平台的恶意进程检测与应急响应。
1万+

被折叠的 条评论
为什么被折叠?



