Combina las características de dos utilidades heredadas de Sysinternals, Filemon y Regmon, y agrega una amplia lista de mejoras, entre las que se incluyen las siguientes: filtrado rico y no destructivo, completas propiedades de evento como Id. de sesión y nombres de usuario, información de proceso confiable, completas pilas de subprocesos con compatibilidad integrada de símbolos para cada operación, registro simultáneo en un archivo, etc. Sus características, de eficacia única, harán de Process Monitor una utilidad imprescindible en el conjunto de herramientas de solución de problemas de sistema y eliminación de malware.
Descarga | Microsoft Process MonitorSupervisión del inicio y salida de los procesos y subprocesos, incluidos los códigos de estado de salida
Supervisión de la carga de imágenes (controlador de dispositivo en modo kernel y DLL)
La captura de pilas de subprocesos para cada operación hace posible en muchos casos la identificación de la causa raíz de una operación
Captura confiable de los detalles del proceso, incluida la ruta de acceso a la imagen, la línea de comandos y el Id. de usuario y sesión
Los filtros se pueden establecer para cualquier campo de datos, incluidos los no configurados como columnas
La arquitectura avanzada de inicio de sesión escala a decenas de millones de eventos capturados y gigabytes de datos de registro
La herramienta de árbol de procesos muestra las relaciones de todos los procesos a los que se hace referencia en un seguimiento
El formato de registro nativo conserva todos los datos para la carga de una instancia distinta de Process Monitor
Información sobre herramientas de procesos para ver fácilmente la información de imágenes de procesos
Registro del momento de inicio de todas las operaciones
Web | Process Monitor
0 comentarios:
Publicar un comentario