Process Monitor是一款由微软旗下Sysinternals公司出品的高级进程监视器工具,用于查看实时系统进程事件、注册表和进程/线程活动。 它结合了两个旧版 Sysinternals 实用工具 (Filemon 和 Regmon)的功能,并添加了广泛使用的增强功能列表,包括丰富的非破坏性筛选、全面的事件属性(如会话 ID 和用户名、可靠的进程信息、具有针对每个操作集成符号支持的完整线程堆栈、同时记录到文件等)。 它独特的强大功能会使进程监视器成为系统故障排除和恶意软件搜寻工具包中的核心实用工具。
新版变化
Process Monitor – Windows Sysinternals | Microsoft Docs
https://docs.microsoft.com/zh-cn/sysinternals/downloads/procmon
v4.0 版本更新:2024年6月17日
– 此更新增加了用户界面改进,增强了搜索、过滤和事件计数性能,并为进程开始时间戳引入了新的事件列。
– 新列“进程启动”可用于按进程的开始时间过滤进程,例如,隐藏此进程监视器会话启动时正在运行的所有进程,或仅显示这些进程。在“进程监视器过滤器”对话框中,此列将把当前时间的时间戳作为下拉列表中的预填充值。从主事件列表中的任何时间戳列中复制和粘贴值也有效。
– 此版本中的用户界面改进包括更原生的深色主题外观、新的界面图标、可通过“工具”菜单访问摘要对话框的更一致的行为、更好的鼠标和键盘导航,以及自动填充到某些过滤器列的模板值。摘要对话框现在具有“编辑过滤器”选项,主事件列表支持每列“计数出现次数”操作。
– 我们修复了两个启动日志记录错误:一个在启用分析事件的 428 秒后错误地停止了日志,另一个使用 /ConvertBootLog 命令行选项未完全初始化模块符号信息。
– 将项目从主事件列表复制到剪贴板的速度更快,并且还会显示可中断的进度对话框,该对话框与整个 Procmon 中的其他耗时操作一起可见。
– 此外,还修复了一系列 UI 元素对齐方式,更新了事件属性对话框的在线搜索、对话框的几何图形、启用运行时检查,并进行了一系列安全改进。
下载地址
https://wwd.lanzouw.com/b04occ1xc
密码:dim2
暂无评论内容