Process Tracer是一款可以辅助用户朋友对自己的Windows操作系统当下进程进行监控分析的小工具,如果您不知道自己的系统后台正有多少程序在运行,可以使用这款完全免费的Process Tracer(进程监视工具)。

基本簡介
Process Tracer是一个Windows下的进程跟踪和监视工具,主要用途如下:监视系统所有进程或启动一个程序并实时跟踪其活动,包括文件和系统注冊表以及进程的访问,也可以直接附加运行中的进程并监视;监视类型分为三种:文件、注冊表和进程,具体又可细分为创建/打开/读取/写入/查询/设置/遍历文件,注冊表有创建/打开/设置/查询/删除项/值等,进程有创建进程/线程、挂起/恢复进程线程,查询设置进线程、查询设置系统信息、设置线程上下文/创建互斥体等。
軟件特色
文件和注冊表的“打開”是指進程調用了一個文件或注冊表項,即已經擁有這個對象的句柄,隨之能夠對其進行讀寫訪問,但實際上並沒有對其進行讀寫,這只是一個准備工作;有些操作如刪除文件的行爲,屬于[設置文件刪除信息],修改文件時間和屬性,則屬于[設置文件基本信息]。跟蹤單個進程的[模擬父進程欺騙]選項是指將目標進程的父進程改爲系統Shell(explorer.exe)進程,個別進程可能會進行調試檢測,該選項或許會有用。
使用方法
1.下载完成后不要在压缩包内运行軟件直接使用,先解压;
2.軟件同时支持32位64位运行环境;
3.如果軟件无法正常打开,请右键使用管理员模式运行。
注意事項
访问系统进程需要DEBUG权限,若操作失败请检查是否被杀毒軟件或系统阻止,然后以管理员的身份运行本程序。本軟件属于用户层下的工具,采用DLL实现,这种方式可能会被杀毒軟件或防火墙拦截,甚至会引起报毒,对此可事先将该程序添加到可信的区域,然后再运行軟件。再者,监视系统进程有可能会导致系统不稳定甚至崩溃,请事先做好数据备份工作。