Sysinternals Suite是套极强的系统工具包合集,后来被微软直接收购。里面的小工具软件,其实已经不能说是小工具,都是非常强悍的。例如 Process Explorer 这个进程管理器,例如 FileMon、RegMon 等经典的文件和注册表监控器,例如目前最强大的开机启动项检测工具Autoruns……
马克·鲁西诺维奇(Mark Russinovich)
发布时间:2019年12月18日
Process Monitor是Windows的高级监视工具,可显示实时文件系统,注册表和进程/线程活动。它结合了两个旧的Sysinternals实用程序Filemon和 Regmon的功能,并添加了广泛的增强功能列表,包括丰富的和非破坏性的过滤,全面的事件属性(例如会话ID和用户名),可靠的过程信息,具有集成符号支持的完整线程堆栈对于每个操作,同时记录到文件等等。其独特的强大功能将使Process Mo