Из Википедии, бесплатной энциклопедии
Перейти к навигации Перейти к поиску

Process Monitor - это бесплатный инструмент от Windows Sysinternals , часть веб- сайта Microsoft TechNet . Инструмент отслеживает и отображает в реальном времени всю активность файловой системы в Microsoft Windows или Unix-подобной операционной системе. Он сочетает в себе два старых инструмента, FileMon и RegMon, и используется в системном администрировании , компьютерной экспертизе и отладке приложений.

Обзор [ править ]

Process Monitor отслеживает и записывает все действия, предпринятые против реестра Microsoft Windows . Монитор процессов можно использовать для обнаружения неудачных попыток чтения и записи ключей реестра. Он также позволяет фильтровать определенные ключи, процессы, идентификаторы процессов и значения. Кроме того, он показывает, как приложения используют файлы и библиотеки DLL , обнаруживает некоторые критические ошибки в системных файлах и многое другое.

История [ править ]

RegMon и его родственное приложение Filemon были в основном созданы Марком Руссиновичем [1] и Брайсом Когсвеллом , нанятыми NuMega Technologies, а затем SysInternals, до того как SysInternals была куплена Microsoft в 2006 году.

Эти два инструмента были объединены для создания Process Monitor. [2] [3] Ранние версии Process Monitor (до версии 2.8) работали в Windows 2000 SP4 с накопительным пакетом обновления 1. [4] Текущая версия для Windows работает только в Windows Vista и выше.

Изначально ProcMon был доступен только для Microsoft Windows . В ноябре 2018 года Microsoft подтвердила, что переносит инструменты Sysinternals , включая ProcDump и ProcMon, на Linux . [5] Программное обеспечение с открытым исходным кодом . Он находится под лицензией MIT License, а исходный код доступен на GitHub . [6]

FileMon [ править ]

FileMon (от конкатенации «Файл» и «Монитор») была бесплатной утилитой для 32/64-битных операционных систем Microsoft Windows, которая предоставляла пользователям мощный инструмент для мониторинга и отображения активности файловой системы.

FileMon больше не поддерживается.

RegMon [ править ]

Утилита RegMon от Sysinternals предоставила криминалистический анализ использования реестра Windows .

RegMon больше не поддерживается.

См. Также [ править ]

  • Обозреватель процессов
  • ProcDump

Ссылки [ править ]

  1. ^ Блог Марка Руссиновича архивации 2015-05-30 в Wayback Machine
  2. ^ RegMon для Windows
  3. ^ Монитор процессов
  4. ^ «Как использовать Sysinternals Process Monitor и Process Explorer для устранения неполадок SharePoint» . Архивировано из оригинала на 2011-08-20 . Проверено 1 августа 2011 .
  5. ^ Cimpanu, Каталин (5 ноября 2018). «Microsoft работает над переносом Sysinternals на Linux» . ZDNet . CBS Interactive . Проверено 5 ноября 2018 .
  6. ^ https://github.com/microsoft/ProcMon-for-Linux

Внешние ссылки [ править ]

  • Официальный веб-сайт
  • GitHub - microsoft / ProcMon-для-Linux