Process Monitor 是 Sysinternals 提供的一款高级监控工具,专为 Windows 系统设计。它实时显示文件系统、注册表及进程/线程活动,提供详细事件记录和堆栈跟踪功能。用户可通过强大的过滤和搜索功能快速定位问题,并将数据导出为日志文件进行分析。
截屏
功能摘要
- 实时监控:
能够实时显示文件系统、注册表和进程/线程活动,帮助用户深入了解系统行为。 - 详细的活动记录:
捕获详细的事件信息,包括文件读取/写入、注册表键访问和修改、进程的启动和终止等。 - 过滤和搜索功能:
提供强大的过滤和搜索功能,用户可以根据不同的条件(如进程名、路径、操作类型等)精确查找所需信息。 - 堆栈跟踪:
通过堆栈跟踪功能,用户可以查看每个事件的调用堆栈,帮助定位问题的根源。 - 数据导出:
支持将捕获的数据导出为日志文件,方便后续分析和审计。 - 集成工具:
Process Monitor 集成了 Sysinternals 套件中的其他工具,提供全面的系统诊断能力。
更新日志
https://techcommunity.microsoft.com/t5/sysinternals-blog/process-monitor-v3-94/ba-p/3841920
下载地址
Process Monitor 4.0 系统进程监控工具绿色版
https://url20.ctfile.com/d/12493720-61650286-b1b426?p=osssr
https://www.123pan.com/s/uhN9-TenD.html
https://osssr.lanzoux.com/b0r9bg1af