任务进程跟踪和监视工具
2013.03.01
2014.06.10
2014.05.12
2013.11.04
2013.11.21
2013.01.15
Process Tracer是一款Windows下的进程跟踪和监视软件。
Process Tracer特色介绍:
1.监视类型分为四种,分别是文件打开、文件写入、注册表打开和注册表写入。
2.访问系统进程需要DEBUG权限,若操作失败请检查是否被杀毒软件或系统阻止。
3.启动一个程序并实时跟踪其活动,包括文件和系统注册表的访问,也能够直接附加运行中的进程并监视。
4.文件和注册表写入是指所有修改文件和注册表键值的操作,需要注意,删除虽然也是写操作,但是这里并不记录进程对文件或注册表数据的删除行为,了解这些以后请根据具体情况选择监视类型。
Process Tracer注意事项:
Process Tracer属于用户层下的工具,采用的是写远程进程的方法实现,这种方式可能会被杀毒软件或防火墙拦截,甚至会引起报毒,对于这个问题可事先将该程序添加到可信的区域,然后再运行软件。或者,监视系统进程有可能会导致系统不稳定甚至崩溃,请事先做好数据备份工作。