Procmon 特點(diǎn)
★搜索可取消;
★系統(tǒng)引導(dǎo)時(shí)記錄所有操作;
★捕獲更多輸入輸出參數(shù)操作;
★進(jìn)程懸停提示,可方便的查看進(jìn)程信息;
★進(jìn)程樹(shù)專用工具顯示信息全部進(jìn)程的關(guān)聯(lián);
★徹底能夠 自定一切惡性事件的屬性列;
★監(jiān)視映像(DLL和核心模式驅(qū)動(dòng)程序)載入;
★監(jiān)視進(jìn)程和進(jìn)程的起動(dòng)和撤出,包括撤出情況編碼;
★非毀滅性的過(guò)濾裝置容許你自主界定而不容易遺失一切捕獲的數(shù)據(jù)信息;
★高級(jí)的系統(tǒng)日志體制,可紀(jì)錄上干萬(wàn)的惡性事件,數(shù)GB的系統(tǒng)日志數(shù)據(jù)信息;
★捕獲每一個(gè)進(jìn)程實(shí)際操作的堆棧,促使能夠 在很多狀況下鑒別一個(gè)實(shí)際操作的根本原因;
★靠譜捕獲進(jìn)程詳細(xì)資料,包括映像相對(duì)路徑、命令、一致性、客戶和對(duì)話ID這些;
★過(guò)濾裝置能夠 設(shè)定為一切數(shù)據(jù)信息標(biāo)準(zhǔn),包括未在當(dāng)今主視圖中顯示信息的;
★原生態(tài)的日志格式,可將全部數(shù)據(jù)信息儲(chǔ)存,讓另一個(gè)ProcessMonitor案例載入;
★詳盡的懸停信息提示給你便捷的查詢列中不可以詳細(xì)顯示信息的信息內(nèi)容;
以上便是windows 系統(tǒng)進(jìn)程查看器Procmon的相關(guān)信息了!