Procmon 特点
★搜索可取消;
★系统引导时记录所有操作;
★捕获更多输入输出参数操作;
★进程悬停提示,可方便的查看进程信息;
★进程树专用工具显示信息全部进程的关联;
★彻底能够 自定一切恶性事件的属性列;
★监视映像(DLL和核心模式驱动程序)载入;
★监视进程和进程的起动和撤出,包括撤出情况编码;
★非毁灭性的过滤装置容许你自主界定而不容易遗失一切捕获的数据信息;
★高級的系统日志体制,可纪录上干万的恶性事件,数GB的系统日志数据信息;
★捕获每一个进程实际操作的堆栈,促使能够 在很多状况下鉴别一个实际操作的根本原因;
★靠谱捕获进程详细资料,包括映像相对路径、命令、一致性、客户和对话ID这些;
★过滤装置能够 设定为一切数据信息标准,包括未在当今主视图中显示信息的;
★原生态的日志格式,可将全部数据信息储存,让另一个ProcessMonitor案例载入;
★详尽的悬停信息提示给你便捷的查询列中不可以详细显示信息的信息内容;
以上便是windows 系统进程查看器Procmon的相关信息了!