process monitor(系統(tǒng)監(jiān)視工具)安裝教程
1、首先在系統(tǒng)軟件園下載軟件
2、安裝程序,雙擊運(yùn)行開(kāi)始安裝
3、點(diǎn)擊仍要運(yùn)行
4、點(diǎn)擊同意,開(kāi)始運(yùn)行
5、無(wú)需安裝,打開(kāi)即可
process monitor(系統(tǒng)監(jiān)視工具)特色
獲更多輸入輸出參數(shù)操作;
非破壞性的過(guò)濾器允許你自行定義而不會(huì)丟失任何捕獲的數(shù)據(jù);
捕獲每一個(gè)線程操作的堆棧,使得可以在許多情況下識(shí)別一個(gè)操作的根源;
可靠捕獲進(jìn)程詳細(xì)信息,包括映像路徑、命令行、完整性、用戶(hù)和會(huì)話ID等等;
完全可以自定義任何事件的屬性列;
過(guò)濾器可以設(shè)置為任何數(shù)據(jù)條件,包括未在當(dāng)前視圖中顯示的條件;
高級(jí)的日志機(jī)制,可記錄上千萬(wàn)的事件,數(shù)GB的日志數(shù)據(jù);
進(jìn)程樹(shù)工具顯示所有進(jìn)程的關(guān)系;
原生的日志格式,可將所有數(shù)據(jù)信息保存,讓另一個(gè) Process Monitor 實(shí)例加載;
進(jìn)程懸停提示,可方便的查看進(jìn)程信息;
詳細(xì)的懸停提示信息讓你方便的查看列中不能完整顯示的信息;
搜索可取消;
系統(tǒng)引導(dǎo)時(shí)記錄所有操作。
process monitor(系統(tǒng)監(jiān)視工具)怎么用
1、點(diǎn)擊filter-->filter 在彈出的對(duì)話框中Architecture 下拉框,選擇Process Name 填寫(xiě)要分析的應(yīng)用程序名字。
點(diǎn)擊add 最后點(diǎn)擊右下角的apply
2、執(zhí)行被分析的應(yīng)用,可以看到Process Mointor監(jiān)控到應(yīng)用的行為。
在 C:\Documents and Settings\Administrator\「開(kāi)始」菜單\程序\啟動(dòng)\ 路徑下創(chuàng)建
3、查看結(jié)果,存在,并且開(kāi)機(jī)后自啟。
4、該程序通過(guò)修改注冊(cè)表實(shí)現(xiàn)開(kāi)機(jī)自啟動(dòng)。
5、右鍵選擇jump to 跳轉(zhuǎn)到注冊(cè)表,可以看到該程序又在C:\Documents and Settings\Administrator\My Documents\ 創(chuàng)建了
6、windows 自動(dòng)重啟運(yùn)行的程序進(jìn)行注冊(cè)
process monitor(系統(tǒng)監(jiān)視工具)功能
1、捕獲操作的輸入和輸出參數(shù)的更多數(shù)據(jù)
2、非破壞性過(guò)濾器,允許您設(shè)置過(guò)濾器而不會(huì)丟失數(shù)據(jù)
3、捕獲每個(gè)操作的線程堆棧,在許多情況下它可以找出一個(gè)操作的根源
4、可靠捕獲進(jìn)程的詳細(xì)信息,包括映像路徑、命令行、用戶(hù)和會(huì)話 ID
5、任何事件屬性的可配置和可移動(dòng)列
6、可將過(guò)濾器設(shè)置為任何數(shù)據(jù)字段,包括未配置為列的字段
7、高級(jí)日志記錄架構(gòu),擴(kuò)展到數(shù)以百萬(wàn)計(jì)的捕獲事件和千兆字節(jié)的日志數(shù)據(jù)
8、進(jìn)程樹(shù)工具顯示在跟蹤中引用的所有進(jìn)程的關(guān)系
9、本機(jī)日志格式保存,在不同的 Process Monitor 實(shí)例中加載的所有數(shù)據(jù)
10、進(jìn)程工具提示,方便查看進(jìn)程映像信息
11、詳細(xì)信息工具提示,允許方便地訪問(wèn)不適合的列數(shù)據(jù)格式
12、可取消搜索
13、所有操作的啟動(dòng)時(shí)間日志