Process Monitor and Process Explorer

Process Monitor是一款系统进程监视工具,Sysinternals被微软收购以后将原来著名的文件监视工具Filemon和注册表监视工具Regmon合并成了今天的Process Monitor

process monitor 下载地址:

http://technet.microsoft.com/en-us/sysinternals/bb896645

下面是一些使用process monitor的例子:

Process Monitor - Hands-On Labs and Examples

http://blogs.technet.com/b/appv/archive/2008/01/24/process-monitor-hands-on-labs-and-examples.aspx

 

Process Explorer是微软官方推荐的一款免费的增强型任务管理器。能让使用者能了解看不到的在后台执行的处理程序,其以目录树的方式清晰明了的显示进程之间的归属关系,让人清楚的了解系统已经载入哪些模块,分别是正在被哪些程序使用着,还可显示这些程序所调用的DLL进程,以及他们所打开的句柄。Process Explorer最大的特色就是可以强制监视、挂起、重启和强行终止任何进程(对终止病毒木马等恶意进程很有效),其中也包括系统的核心进程。

process explorer 下载地址:

http://technet.microsoft.com/en-us/sysinternals/bb896653

posted on 2011-08-16 13:56 cutebear 阅读( ...) 评论( ...) 编辑 收藏

转载于:https://www.cnblogs.com/bear831204/archive/2011/08/16/2140519.html

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值