Другие имена | ProcMon |
---|---|
Автор (ы)) | Winternals Software |
Разработчик (и) | Microsoft |
Стабильный выпуск | v3.60 / 17 сентября 2020 г.; 46 дней назад (17 сентября 2020 г.) (версия для Windows) |
Предварительная версия | Версия 1.0 / 17 июля 2020 г.; 3 месяца назад (2020-07-17) (версия для Linux) |
Репозиторий | github.com / microsoft / ProcMon-for-Linux |
Написано на | C ++ |
Операционная система | Windows XP SP2 и выше, Linux |
Доступна на | английском |
лицензии | Windows: Proprietary коммерческое программное обеспечение. Linux: Лицензия MIT |
Веб-сайт | Windows Sysinternals |
Process Monitor - это бесплатный инструмент от Windows Sysinternals, часть Microsoft TechNet веб-сайт. Инструмент отслеживает и отображает в реальном времени всю активность файловой системы в операционной системе Microsoft Windows или Unix-подобной. Он объединяет два старых инструмента, FileMon и RegMon, и используется в системном администрировании, компьютерной криминалистике и отладке приложений.
Монитор процессов отслеживает и записывает все действия, предпринятые с реестром Microsoft Windows . Монитор процессов можно использовать для обнаружения неудачных попыток чтения и записи ключей реестра. Он также позволяет фильтровать определенные ключи, процессы, идентификаторы процессов и значения. Кроме того, он показывает, как приложения используют файлы и библиотеки DLL, обнаруживает некоторые критические ошибки в системных файлах и других.
RegMon и его родственное приложение Filemon были в основном созданы Марком Руссиновичем и Брайсом Когсвеллом, нанятыми NuMega Technologies и более поздние SysInternals до того, как SysInternals была куплена Microsoft в 2006 году.
Эти два инструмента были объединены для создания Process Monitor. Ранние версии Process Monitor (до версии 2.8) работали в Windows 2000 SP4 с накопительным пакетом обновления 1. Текущая версия для Windows работает только в Windows Vista и выше.
Изначально ProcMon был доступен только для Microsoft Windows. В ноябре 2018 года Microsoft подтвердила, что переносит инструменты Sysinternals, включая ProcDump и ProcMon, на Linux. Программное обеспечение с открытым исходным кодом. Он под лицензией MIT License, а исходный код доступен на GitHub.
FileMon (из конкатенации «Файл» и « Monitor ") была бесплатной утилитой для 32/64-битных операционных систем Microsoft Windows , которая предоставляла пользователям мощный инструмент для мониторинга и отображения активности файловой системы.
FileMon больше не поддерживается.
Утилита RegMon от Sysinternals предоставила экспертную оценку использования реестра Windows.
RegMon больше не поддерживается.