Process Monitor一款系统进程监视软件,Process Monitor相当于Filemon+Regmon,其中的Filemon专门用来监视系统中的任何文件操作过程,而Regmon用来监视注册表的读写操作过程。
1) 监听程序运行操作:点击“过滤器”,添加过滤条件,如下图所示
可以选择不同的类型,例如PID、进程名、路径等;而且可以选择是Include(监听在内)还是Exclude(不在监听之内),选择完成后,可以点击确定就可以监听你想要了解的信息。
2)监听某个程序的运行
在步骤1)中选择的类型是:进程名,即可以监听运行程序,可以了解该程序做了哪些操作
3)监听某个文件
在步骤1)中选择的类型是:路径,则可以监听在该路径下,有哪些程序在进行操作;这样监听的好处时可以了解某个文件被哪些程序控制
本文介绍ProcessMonitor这款系统进程监视软件的使用方法,包括如何通过设置过滤条件来监听程序运行、文件操作及注册表读写的过程。
1万+

被折叠的 条评论
为什么被折叠?



