Process Monitor 历程把守者所具备的颇为强盛的功能为零星清扫倾向以及恶意软件捉拿工具包的中间适用工具。
软件特色
把守历程以及线程的启动以及退出,搜罗退出形态代码;
把守映像 (DLL 以及内核方式驱动挨次) 加载;
捉拿更多输入输入参数操作;
非破损性的过滤器不光应承你自行界说还保障不会弄丢任何被捉拿的数据;
捉拿每一个线程在操作历程中取患上的货仓,这样可能保障让你在差距的情景也能识别每一个操作的源头情景。
坚贞的捉拿历程细节,搜罗图像道路、命令行、残缺性、用户以及会话ID等;
历程把守者残缺可能让用户自界说任何使命的属性列;
过滤器也是应承配置为任何数据条件,也搜罗未在之后视图中展现进去的条件;
历程把守者具备低级的日志机制,可能帮你记实数不胜数的使命,数GB的日志数据;
历程树工具会向你揭示所有历程之间的关连;
原生的日志格式,会将所有的数据信息妨碍保存收纳,而后再让另一个 Process Monitor 实例妨碍加载;
历程悬停揭示,可利便的魔难历程信息;
详细的悬停揭示信息会让你颇为快捷魔难列中不能残缺展现的信息内容;
该搜查历程可被作废;
零星向导历程会被记实下所有的操作。