Process Monitor是一个高级版的Windows系统监视工具,说他高级是因为它所提供的功能,Windows是无法比拟的。它可以实时显示文件系统、注册表、进程/线程活动状态。该工具来自微软收购的Sysinternals工具集,集成了Filemon和Regmon工具,并进行了许多增强,如丰富、非破坏性的过滤、全面的事件属性(如对话ID和用户名、可靠的进程信息、完整的线程堆栈等)。最为重要的是,通过查看详细的进程及注册表信息,系统问题和恶意软件将难以藏身。 Process Monitor支持的系统非常广泛:Windows 2000 SP4(Update Rollup 1), Windows XP SP2, Windows Server 2003 SP1 以及 Windows Vista(包括x64版), Windows Server 2003 SP1 和 Windows Vista。 |