/簡體中文/
/中文/
/簡體中文/
/簡體中文/
/簡體中文/
/簡體中文/
/簡體中文/
/簡體中文/
/簡體中文/
/中文/
Process Tracer是遠(yuǎn)方制作的一款在windows系統(tǒng)下運(yùn)行的進(jìn)程跟蹤和監(jiān)視工具,通過判斷進(jìn)程來辨別軟件是否偷跑流量,占用寬帶,當(dāng)然還有其他用途,歡迎下載體驗(yàn)。
1、啟動(dòng)一個(gè)程序并實(shí)時(shí)跟蹤其活動(dòng),包括文件和系統(tǒng)注冊表的訪問,也可以直接附加運(yùn)行中的進(jìn)程并監(jiān)視;
2、監(jiān)視類型分為四種,分別是文件打開、文件寫入、注冊表打開和注冊表寫入,其中,文件和注冊表的“打開”是指進(jìn)程調(diào)用了一個(gè)文件或注冊表項(xiàng),即已經(jīng)擁有這個(gè)對象的句柄,隨之能夠?qū)ζ溥M(jìn)行讀寫訪問,但實(shí)際上并沒有對其進(jìn)行讀寫,這只是一個(gè)準(zhǔn)備工作;
3、文件和注冊表寫入是指所有修改文件和注冊表鍵值的操作,需要注意,刪除雖然也是寫操作,但是這里并不記錄進(jìn)程對文件或注冊表數(shù)據(jù)的刪除行為,了解這些以后請根據(jù)具體情況選擇監(jiān)視類型。
4、另外,訪問系統(tǒng)進(jìn)程需要DEBUG權(quán)限,若操作失敗請檢查是否被殺毒軟件或系統(tǒng)阻止。
格式是/監(jiān)視類型:操作類型,/F表示文件,/R表示注冊表;Open打開,Read讀取,Write寫入。例如/f:open代表監(jiān)視文件打開。
1.1版:
增加文件和注冊表讀取監(jiān)視
支持命令行參數(shù)
自動(dòng)解析lnk文件目標(biāo)
csv格式小問題
修復(fù)其它問題
本軟件屬于用戶層下的工具,采用的是寫遠(yuǎn)程進(jìn)程的方法實(shí)現(xiàn),這種方式可能會(huì)被殺毒軟件或防火墻攔截,甚至?xí)饒?bào)毒,對此可事先將該程序添加到可信的區(qū)域,然后再運(yùn)行軟件。再者,監(jiān)視系統(tǒng)進(jìn)程有可能會(huì)導(dǎo)致系統(tǒng)不穩(wěn)定甚至崩潰,請事先做好數(shù)據(jù)備份工作。
相關(guān)推薦:進(jìn)程截殺器。
關(guān)于騰牛 | 聯(lián)系方式 | 發(fā)展歷程 | 版權(quán)聲明 | 下載幫助(?) | 廣告聯(lián)系 | 網(wǎng)站地圖 | 友情鏈接
Copyright 2005-2022 QQTN.com 【騰牛網(wǎng)】 版權(quán)所有 鄂ICP備2022005668號(hào)-1 | 鄂公網(wǎng)安備 42011102000260號(hào)
聲明:本站非騰訊QQ官方網(wǎng)站 所有軟件和文章來自互聯(lián)網(wǎng) 如有異議 請與本站聯(lián)系 本站為非贏利性網(wǎng)站 不接受任何贊助和廣告