[摘要]PROCESS EXPLORER是一款由Sysinternals开发的Windows系统增强型任务管理器,目前已并入微软旗下。不仅结合了Filemon(文件监视器)和Regmon(注册表监视器)两个...
PROCESS EXPLORER是一款由Sysinternals开发的Windows系统增强型任务管理器,目前已并入微软旗下。不仅结合了Filemon(文件监视器)和Regmon(注册表监视器)两个工具的功能,还增加了多项重要的增强功能。包括稳定性和性能改进、强大的过滤选项、修正的进程树对话框(增加了进程存活时间图表)、可根据点击位置变换的右击菜单过滤条目、集成带源代码存储的堆栈跟踪对话框、更快的堆栈跟踪、可在 64位 Windows 上加载 32位 日志文件的能力、监视映像(DLL和内核模式驱动程序)加载、系统引导时记录所有操作等。
Process Explorer特色
- 显示被执行的映像文件的完整路径
- 显示进程安全令牌
- 加亮显示进程和线程列表中的变化
- 显示作业中的进程,以及作业的细节
- 显示运行。NET/WinFX应用的进程,以及与.NET相关的细节
- 显示进程和线程的启动时间
- 显示内存映射文件的完整列表
- 能够挂起一个进程
- 能够杀死一个线程
系统软件一般是在计算机系统购买时随机携带的,也可以根据需要另行安装。