应用介绍
功能介绍:
1、windows进程跟踪工具可以对字形进行快速的选择
2、Process Tracer支持进行状态栏的显示
3、Process Tracer软件支持对软件的版本号进行查看
4、Process Tracer进程跟踪工具支持对邮箱进行查看
安装说明:
Process Tracer不需要安装即可使用,用户只需将在偶要下载下载的Process Tracer软件压缩包解压到指定的位置,而后运行exe程序文件就OK了。
使用说明:
监视类型分为四种:分别是文件打开、文件写入、注册表打开与注册表写入
1、文件与注册表的打开是指进程调用了一个文件或注册表项,即已经具有这个对象的句柄,随之可以对其进行读写访问,但实际上并没有对其进行读写,这只是一个准备工作
2、文件与注册表写入是指所有修改文件与注册表键值的操作,需要注意,删除虽然也是写操作,但是这里并不记录进程对文件或注册表数据的删除行为,了解这些之后请根据具体情况选择监视类型
3、访问系统进程需要DEBUG权限,若操作失败请检测是否被杀毒软件或系统阻止
4、Process Tracer软件属于用户层下的工具,运用的是写远程进程的方法实现,这种方式可能会被杀毒软件或防火墙拦截,甚至会引起报毒,对此可事先将该程序添加到可信的区域,而后再运行软件
5、监视系统进程有可能会导致系统不稳定甚至崩溃,请事先做好数据备份工作
更新日志:
1、支持命令行参数
2、csv格式小问题
3、修复其它问题
4、自动解析lnk文件目标
5、增加文件与注册表读取监视
Process Tracer windows进程跟踪工具界面简明明了,属于用户层下的工具,运用DLL实现,偶要下载欢迎您免费下载使用。