編輯點評:Windows 監視工具
小編今天給大家帶來的是Process Monitor(Windows 監視工具)漢化版,本次的3.61是2021官方最新版,下面小編將會給大家講解process monitor監視文件操作的教程,process monitor如何加入監視等,功能非常強大,感興趣的歡迎下載
2021.12.16 v3.87更新說明
- 修復了文件加載過濾器、環形緩沖區處理
- 改進了過濾器對話框導航、與列標題和關于對話框的一些界面交互方面的錯誤
軟件介紹
Process Monitor 是一款由 Sysinternals 公司開發的包含強大的監視和過濾功能的高級 Windows 監視工具,可實時顯示文件系統、注冊表、進程/線程的活動。它結合了兩個 Sysinternals 的舊版工具 Filemon 和 Regmon 的功能,
并添加了一個包含豐富的和非破壞性的廣泛增強過濾功能列表,全面的事件屬性(例如會話 ID 和用戶名稱),可靠的進程信息,每個操作的完整線程、堆棧與集成符號支持,同時記錄到一個文件中,以及更多。
其獨一無二的強大功能將使 Process Monitor 在您的系統故障排除和惡意軟件檢測中發揮重要的作用。
Process Monitor 功能
捕獲操作的輸入和輸出參數的更多數據
非破壞性過濾器,允許您設置過濾器而不會丟失數據
捕獲每個操作的線程堆棧,在許多情況下它可以找出一個操作的根源
可靠捕獲進程的詳細信息,包括映像路徑、命令行、用戶和會話 ID
任何事件屬性的可配置和可移動列
可將過濾器設置為任何數據字段,包括未配置為列的字段
高級日志記錄架構,擴展到數以百萬計的捕獲事件和千兆字節的日志數據
進程樹工具顯示在跟蹤中引用的所有進程的關系
本機日志格式保存,在不同的 Process Monitor 實例中加載的所有數據
進程工具提示,方便查看進程映像信息
詳細信息工具提示,允許方便地訪問不適合的列數據格式
可取消搜索
所有操作的啟動時間日志
支持平臺
客戶端:Windows Vista 和更高。
服務器:Windows Server 2008 和更高。
process monitor監視文件操作的教程
1. 過濾CMD以外的其它進程的產生的事件。菜單 -> filter。過濾其它進程如下圖([Process Name] [is] [cmd.exe] [Include]),只顯示cmd進程的產生的事件。
2. 在CMD里運行D:/> D:>D:/aa.txt , 這個命令中開頭的D:/>是提示符,是CMD顯示給用戶的,不需要輸入。而其后的命令 D:>D:/aa.txt為手動輸入的部分。 這個命令會在D盤也生成新文件aa.txt。
3. 再查看PM里的內容(只有創建文件的事件了:))
1. 還是先調好PM,讓它只顯示CMD的動作。(參見上一節第一步,當然接著上一節做更好)。把PM里的事件清空
2. 把PM里原來留下來的事件清空(如果有的話)
3. 在CMD里運行D:/>rename aa.txt bb.txt 。該命令把D盤下的文件aa.txt重命名為bb.txt。
4. PM中可以觀察到如下結果
熱門評論
最新評論