/中文/
/中文/
/中文/
/中文/
/中文/
/中文/
/中文/
/中文/
/中文/
/中文/
Process Tracer是一款進程跟蹤監視工具,是Windows下啟動一個程序並實時跟蹤其活動的工具,功能包括包括文件和係統注冊表的訪問,也可以直接附加運行中的進程並監視。
【Process Tracer相關說明】:
主要用途如下:啟動一個程序並實時跟蹤其活動,包括文件和係統注冊表的訪問,也可以直接附加運行中的進程並監視;監視類型分為四種,分別是文件打開、文件寫入、注冊表打開和注冊表寫入,其中,文件和注冊表的“打開”是指進程調用了一個文件或注冊表項,即已經擁有這個對象的句柄,隨之能夠對其進行讀寫訪問,但實際上並沒有對其進行讀寫,這隻是一個準備工作;文件和注冊表寫入是指所有修改文件和注冊表鍵值的操作,需要注意,刪除雖然也是寫操作,但是這裏並不記錄進程對文件或注冊表數據的刪除行為,了解這些以後請根據具體情況選擇監視類型。
另外,訪問係統進程需要DEBUG權限,若操作失敗請檢查是否被殺毒軟件或係統阻止。本軟件屬於用戶層下的工具,采用的是寫遠程進程的方法實現,這種方式可能會被殺毒軟件或防火牆攔截,甚至會引起報毒,對此可事先將該程序添加到可信的區域,然後再運行軟件。再者,監視係統進程有可能會導致係統不穩定甚至崩潰,請事先做好數據備份工作。