Продвинутый диспетчер задач для Windows - ProcMon

Статус
В этой теме нельзя размещать новые ответы.

Delegate

Местный
Местный
Статус
Offline
Регистрация
31 Мар 2021
Сообщения
101
Лайки
119
Всем привет,
сегодня поговорим еще об одной маленькой, но полезной утилите для MS Windows - это Process Monitor.

Данная утилита позволяет нам более подробно узнать о процессах и, главное, о том, что же они делают во время свой работы:
- операции с системным реестром
- операции с файловой системой
- сетевая активность
- связанные процессы

Интерфейс позволяет нам
- указать конкретное окно запущенного приложения и фильтровать уже все действия связанные с ним
- использовать многочисленные фильтры и сортировки
- сохранять в файл и загружать из файла записанную активность.


Поэтому, если вам понадобилось узнать более подробно о действиях с системой какого-либо приложения, то вы сможете прибегнуть к данному инструменту.

Для просмотра ссылки Войди или Зарегистрируйся
procmon-main.gif

procmon-proc.gif
 
Подобие процесс хакера считай только в хакере приятнее окно и показывает цветом разные процессы
 
Подобие процесс хакера считай только в хакере приятнее окно и показывает цветом разные процессы
Да, Process Hacker тоже заслуживает внимание.
Что то, что другое является неким дополнением стандартному диспетчеру задач, только Process Hacker больше для работы именно с процессами, а Process Monitor со "следами" работы этих процессов.
 
Раньше, в 2000 г, Process Monitor был двумя программами: FileMon (File Monitor) и RegMon (Registry Monitor). Марк Руссинович, из SySinternals, опубликовал эти программы во время издания его старой версии "Внутреннее устройство Windows" и та редакция его книги была лучше, чем последняя. Также заслуживала внимания его предыдущая книга с исходниками Windows 3.11 (Windows Unleashed), это самый уважаемый технический писатель и хакер Windows NT.
 
Как по мне Для просмотра ссылки Войди или Зарегистрируйся процесс эксплорер функциональней, раньше через него вирусы отлавливал во времена XP, смотрел что к какому процессу цепляется.
 
Ты сообщения не набивай пожалуйста.
Я тут вполне серьёзно по теме написал (уж точно не только ради поста), тут выше упоминались творения Марка Русиновича но данное одно из самых известных на пару с Autoruns нет. И процесс эксплорер использовался в достаточно известных Live CD, в том же Ieshua's Live CD/DVD/USB.
 
Я тут вполне серьёзно по теме написал (уж точно не только ради поста), тут выше упоминались творения Марка Русиновича но данное одно из самых известных на пару с Autoruns нет. И процесс эксплорер использовался в достаточно известных Live CD, в том же Ieshua's Live CD/DVD/USB.
Ну знаешь, 17 сообщений на день реги + на этом форуме, это странно.
 
Обратите внимание, если вы хотите провести сделку с этим пользователем, то он заблокирован, настоятельно рекомендуем ее не производить до окончания блокировки.
Аналог process hacker'а
 
Нууууу такое, у процесс хакера интерфейс поприятней будет
 
Слышал мнение, что он может систему намертво повешать, подробностей не знаю
А так, конечно же, функционал у него выше чем у стандартного диспетчера задач
 
Неплохо! функционал у него выше чем у стандартного диспетчера задач
 
Как работает с вин 10? Если раньше через диспетчер вин хр, вин 7 можно было что то исправить по зависании, теперь же в десятке виснет сам диспетчер
 
немного смущает визуальная часть, конечно главное функционал, но не всегда приятно пользоваться интерфейсом 2001 года
 
Статус
В этой теме нельзя размещать новые ответы.

PreMID - Discord Rich Presense.

Disk2vhd - создание образа системы для Hyper-V

Назад
Сверху