
Procmon 特點
★搜索可取消;
★系統引導時記錄所有操作;
★捕獲更多輸入輸出參數操作;
★進程懸停提示,可方便的查看進程信息;
★進程樹專用工具顯示信息全部進程的關聯;
★徹底能夠 自定一切惡性事件的屬性列;
★監視映像(DLL和核心模式驅動程序)載入;
★監視進程和進程的起動和撤出,包括撤出情況編碼;
★非毀滅性的過濾裝置容許你自主界定而不容易遺失一切捕獲的數據信息;
★高級的系統日志體制,可紀錄上干萬的惡性事件,數GB的系統日志數據信息;
★捕獲每一個進程實際操作的堆棧,促使能夠 在很多狀況下鑒別一個實際操作的根本原因;
★靠譜捕獲進程詳細資料,包括映像相對路徑、命令、一致性、客戶和對話ID這些;
★過濾裝置能夠 設定為一切數據信息標準,包括未在當今主視圖中顯示信息的;
★原生態的日志格式,可將全部數據信息儲存,讓另一個ProcessMonitor案例載入;
★詳盡的懸停信息提示給你便捷的查詢列中不可以詳細顯示信息的信息內容;
以上便是windows 系統進程查看器Procmon的相關信息了!