功能介绍
ProcessHacker是一款非常不错的进程分析工具,可查看所有进程信息,包括进程加载的dll、进程打开的文件、进程读写的注册表……,也可以将特定进程的内存空间Dump到本地,此外还可以查看网络连接。
工具下载
下载地址:https://processhacker.sourceforge.io/
该软件目前有针对Windows 7、8、10和 Windows XP 、Vista两个大类,用户根据使用的环境来下载即可:
工具安装
下载工具之后点击安装即可:
选择你需要使用到的组件,因为这些组件并不会占用太多空间,所以建议大家直接全部勾选:
工具使用
界面介绍
进程信息
各个字段的含义如下:
- 进程标识符(PID)
- CPU使用占比(CPU)
- I/O总速率
- 私有字节
- 运行进程的用户名
- 进程简单描述
PS:这里的各个颜色的条目表示不同的含义,具体可以通过查看Option选项来查看:
服务信息
网络信息
磁盘信息
信息查看
如果要查看某一进程的相关信息,双击该应用程序即可
总体信息
性能信息
Token信息
环境变量
内存信息
总结
ProcessHacker在检测恶意进程、恶意进程要实现的功能等方面对我们有很大的帮助,这在Windows平台应急响应中有很好的应用!