Process Monitor*
Программа Process Monitor является усовершенствованным инструментом отслеживания для Windows, который в режиме реального времени отображает активность файловой системы, реестра, а также процессов и потоков.
В этой программе сочетаются возможности двух ранее выпущенных программ от Sysinternals: Filemon и Regmon, а также огромный ряд улучшений, включая расширенную и безвредную фильтрацию, всеобъемлющие свойства событий, такие как ID сессий и имена пользователей, достоверную информацию о процессах, полноценный стек потока со встроенной поддержкой всех операций, одновременный запись информации в файл и многие другие возможности. Эти уникальные возможности делают программу Process Monitor ключевым инструментом для устранения неполадок и избавления от вредоносных программ.
Программа Process Monitor работает в ОС Windows 2000 с пакетом обновлений 4 (SP4) с накопительным пакетом обновлений 1, Windows XP с пакетом обновлений 2 (SP2), Windows Server 2003 с пакетом обновлений 1 (SP1) и Windows Vista, а также x64-версии ОС Windows XP, Windows Server 2003 с пакетом обновлений 1 (SP1) и Windows Vista
Цитата:
* Monitoring of process and thread startup and exit, including exit status codes
* Monitoring of image (DLL and kernel-mode device driver) loads
* More data captured for operation input and output parameters
* Non-destructive filters allow you to set filters without losing data
* Capture of thread stacks for each operation make it possible in many cases to identify the root cause of an operation
* Reliable capture of process details, including image path, command line, user and session ID
* Configurable and moveable columns for any event property
* Filters can be set for any data field, including fields not configured as columns
* Advanced logging architecture scales to tens of millions of captured events and gigabytes of log data
* Process tree tool shows relationship of all processes referenced in a trace
* Native log format preserves all data for loading in a different Process Monitor instance
* Process tooltip for easy viewing of process image information
* Detail tooltip allows convenient access to formatted data that doesn't fit in the column
* Cancellable search
* Boot time logging of all operations
|
Официальный сайт: http://technet.microsoft.com/ru-ru/s...45(en-us).aspx
Скрытый текст Вы должны войти под своим логином или зарегистрироваться и иметь 25 сообщение(ий)
Правила форума | Регистрация на форуме
Предупреждение: увидев этот блок скрытого текста, не стоит сразу бросаться набивать бессмысленные сообщения. Освойтесь на форуме, проникнитесь его атмосферой и пишите, если Вам действительно есть, что сказать. Если Модератор решит, что Вы набиваете сообщения, он удалит их все, а Вам выдаст либо предупреждение, либо сразу заблокирует Ваш аккаунт.
|