searchusermenu
  • 发布文章
  • 消息中心
点赞
收藏
评论
分享
原创

如何使用Procmon进行Windows进程监控

2023-07-19 08:44:59
297
0

安装Procmon

要安装Promon,请执行以下步骤:

1. 下载Promon安装程序:https://learn.microsoft.com/en-us/sysinternals/downloads/procmon
2. 解压后双击 Procmon64.exe 即可。

使用Procmon

Promon会记录所有与所选进程相关的操作,例如文件访问、注册表访问、网络通信等。

您可以使用Promon的各种过滤器和搜索功能来分析结果。以下是一些常用的过滤器和搜索功能:

- 进程过滤器:只显示与特定进程相关的操作。
- 文件过滤器:只显示与特定文件相关的操作。
- 注册表过滤器:只显示与特定注册表键相关的操作。
- 网络过滤器:只显示与特定网络地址相关的操作。

例如,我们想记录所有进程的创建和退出,可以进行如下设置

使用Promon进行Windows进程监控可以帮助您发现和解决各种应用程序问题。通过分析Promon记录的操作,您可以了解应用程序在运行时发生了什么,并找到潜在的问题。

0条评论
0 / 1000
7****m
9文章数
0粉丝数
7****m
9 文章 | 0 粉丝
原创

如何使用Procmon进行Windows进程监控

2023-07-19 08:44:59
297
0

安装Procmon

要安装Promon,请执行以下步骤:

1. 下载Promon安装程序:https://learn.microsoft.com/en-us/sysinternals/downloads/procmon
2. 解压后双击 Procmon64.exe 即可。

使用Procmon

Promon会记录所有与所选进程相关的操作,例如文件访问、注册表访问、网络通信等。

您可以使用Promon的各种过滤器和搜索功能来分析结果。以下是一些常用的过滤器和搜索功能:

- 进程过滤器:只显示与特定进程相关的操作。
- 文件过滤器:只显示与特定文件相关的操作。
- 注册表过滤器:只显示与特定注册表键相关的操作。
- 网络过滤器:只显示与特定网络地址相关的操作。

例如,我们想记录所有进程的创建和退出,可以进行如下设置

使用Promon进行Windows进程监控可以帮助您发现和解决各种应用程序问题。通过分析Promon记录的操作,您可以了解应用程序在运行时发生了什么,并找到潜在的问题。

文章来自个人专栏
Zeng专栏
9 文章 | 1 订阅
0条评论
0 / 1000
请输入你的评论
0
0