Process Monitor
Process Monitor 是一款功能强大的进程监视工具,它可以实时显示 Windows 的文件系统、注册表和进程/线程活动。
它可以帮助您分析和调试 Windows 的性能和问题,或者了解 Windows 的内部工作原理。
根据我从网络上搜索到的信息,Process Monitor 具有以下主要功能:
- 捕获更多数据,包括操作的输入和输出参数
- 提供非破坏性筛选器,允许在不丢失数据的情况下设置筛选条件
- 可以捕获每个操作的线程堆栈,帮助确定操作的根本原因
- 可靠地捕获进程的详细信息,如映像路径、命令行、用户和会话 ID
- 任何事件属性的可配置和可移动列
- 可针对任何数据字段设置筛选条件,包括未设置为列的字段
- 高级日志架构,可适应大量捕获的事件和大量的日志数据
- 进程树工具,可显示追踪中引用的所有进程的关联性
- 原生日志格式,会保留所有数据以便在不同的 Process Monitor 实例中加载
- 进程工具提示,可让您轻松查看进程映像信息
- 详细信息工具提示,可让您方便访问不适合列的格式化数据
- 可取消的搜索
- 记录所有操作的启动时间
进程查看和管理
Process Monitor 可以显示以下正在运行的进程信息:
- 进程名称,即进程的可执行文件名
- 进程 ID,即进程的唯一标识符
- 父进程 ID,即创建进程的进程的标识符
- 会话 ID,即进程所属的会话的标识符
- 用户,即进程的所有者或启动者
- 命令行,即进程的启动参数
- 映像路径,即进程的可执行文件的完整路径
- 公司,即进程的可执行文件的制造商
- 描述,即进程的可执行文件的描述
- 版本,即进程的可执行文件的版本号
- CPU,即进程使用的 CPU 时间
- 私有字节,即进程使用的物理内存
- 工作集,即进程使用的虚拟内存
- 线程数,即进程创建的线程数量
- 句柄数,即进程打开的句柄数量
- I/O 读取,即进程执行的读取操作的字节数
- I/O 写入,即进程执行的写入操作的字节数
- I/O 其他,即进程执行的其他操作的字节数
- I/O 读取次数,即进程执行的读取操作的次数
- I/O 写入次数,即进程执行的写入操作的次数
- I/O 其他次数,即进程执行的其他操作的次数
Process Hacker
Process Hacker 是一款免费、开源、多功能的进程管理器,它不仅能够帮助你查看管理进程,同时也能进行系统监视和内存编辑,帮助你监视系统资源、调试软件和检测恶意软件,除此之外也支持网络连接程序检测功能,可以更好的调试和逆向工程。
根据我从网络上搜索到的信息,Process Hacker 具有以下主要特点:
- 图形和统计,可以让你快速地追踪资源占用和失控的进程
- 非破坏性筛选器,可以让你在不丢失数据的情况下设置筛选条件
- 线程堆栈,可以让你确定操作的根本原因
- 进程详细信息,可以让你查看进程的映像路径、命令行、用户和会话 ID 等
- 可配置和可移动的列,可以让你自定义显示哪些数据字段
- 高级日志架构,可以适应大量捕获的事件和大量的日志数据
- 进程树工具,可以让你显示所有进程的关联性
- 进程工具提示,可以让你轻松查看进程映像信息
- 详细信息工具提示,可以让你方便访问不适合列的格式化数据
- 可取消的搜索,可以让你快速找到你想要的信息
- 记录所有操作的启动时间,可以让你分析进程的性能
© 版权声明
本站文章由不念博客原创,未经允许严禁转载!
THE END