
Process Monitor 是一款用于 Windows 的高级监控工具,可实时显示文件系统、注册表以及进程/线程活动。它结合了两个传统的 Sysinternals 实用程序 Filemon 和 Regmon 的功能,并增加了大量增强特性,包括丰富且非破坏性的过滤、全面的事件属性(如会话 ID 和用户名)、可靠的进程信息、带有集成符号支持的完整线程堆栈、同时记录到文件等。其独特而强大的功能使 Process Monitor 成为系统故障排除和恶意软件狩猎工具包中的核心实用程序。
Process Monitor 包含强大的监控和过滤功能,包括:
具体如下图所示:



processmonitor下载链接:https://learn.microsoft.com/en-us/sysinternals/downloads/procmon