windows自带的任务管理器能够告诉我们有何进程在后台和前台运行,并且还能够显示内存消耗信息;以及方便的杀死那些已经停止响应的程序,不过这些信息是完全不够的,尤其是对于那些高阶人士和电脑精英,所以如果你也有这样的感觉,那么尝试一下Process Monitor这个高级进程监视工具。



Process Monitor是微软提供的免费高级进程监视工具,体积小巧,只有1M多,它包含了filemon和regmon这个两个sysinternals工具,并且还添加了更多功能。



Process Monitor的功能非常的强,可以显示注册表活动、文件系统活动、网络活动、进程和线程活动以及配置事件。可以说任何软件在windows中的一举一动都逃不过它的眼睛。



这个进程监视工具会按时间的顺序,在界面上时时显示改变事项,所以你可以看到一张很长的清单,首次看到的话,会一时无法适应,从而觉得这个软件无法驾驭。






其实在实际使用的时候@rjno1.com,你应该使用过滤功能来排除那些无用的信息,这样才能够方便的进行分析。



在Process Monitor的清单中,你可以看到时间、进程名字、pid、操作、路径、结果和详细的操作信息。这样你就可以方便的知道那些软件非常的活跃,并且能够非常清楚的知道它所在的路径,以及进程进行了那些操作。



而双击列表中某一行,就会跳出事件属性界面,点击其中的“进程”标签页,可以看到这这个进程有关的dll,可执行文件。



所以,对于系统足够的熟悉,就能够灵活运用这个软件。由于它提供的功能和信息远比文章中描述的多的多, Process Monitor一定会成为你的好帮手和必不可少的工具。



这个软件目前没有中文版本,如果你不喜欢英文界面,可以尝试网络上的汉化版。