Process Monitor
Process Monitor — инструмент из набора Windows Sysinternals, размещённого на сайте Microsoft TechNet. Программа отслеживает и отображает в реальном времени всю файловую активность в Microsoft Windows или Unix-подобных ОС. Она объединяет функциональность двух более ранних утилит — FileMon и RegMon, и применяется в системном администрировании, компьютерной криминалистике и отладке приложений. Также обозначается как ProcMon.
Что важно знать
| Process Monitor | |
|---|---|
| Тип | монитор процессов |
| Автор | Winternals Software |
| Разработчики | Mark Russinovich и Bryce Cogswell |
| Написана на | C++ |
| Операционные системы | Windows XP SP2 и выше, Linux |
| Языки интерфейса | английский |
| Последняя версия | v4.01 (20 июня 2024) |
| Кандидат в релизы | v2.0 Preview (22 июля 2024) |
| Репозиторий | github.com/microsoft/Pro… |
| Лицензия |
Windows: проприетарная, коммерческая Linux: MIT License |
| Сайт | learn.microsoft.com/en-u… |
Возможности
Process Monitor отслеживает и регистрирует все действия, выполняемые с реестром Windows. С её помощью можно выявлять ошибки чтения и записи ключей реестра, осуществлять фильтрацию по отдельным ключам, процессам, их идентификаторам и значениям. Программа также позволяет анализировать работу приложений с файлами и DLL, обнаруживать определённые критические ошибки в системных файлах и многое другое[1].
История
RegMon и сопутствующая ей утилита Filemon были созданы Марком Руссиновичем[2] и Брайсом Когсвеллом, работавшими сначала в NuMega Technologies, а затем в Sysinternals до приобретения последней компанией Microsoft в 2006 году.
Утилиты были объединены в Process Monitor[3].[4] Ранние версии Process Monitor (до 2.8) работали в Windows 2000 SP4 с Update Rollup 1[5]. Актуальная версия для Windows работает только в Windows Vista и более новых версиях операционной системы.
Изначально ProcMon был доступен только для Microsoft Windows. В ноябре 2018 года компания Microsoft объявила о портировании ряда инструментов Sysinternals, включая ProcDump и ProcMon, на Linux[6]. Версия для Linux распространяется с открытым исходным кодом по лицензии MIT License, а её исходники доступны на GitHub[7].
FileMon (от англ. слияния слов «File» и «Monitor») — бесплатная утилита для 32- и 64-разрядных версий Microsoft Windows, предоставлявшая пользователям мощный инструмент для мониторинга и отображения активности файловой системы.
Техническая поддержка FileMon прекращена.
Утилита RegMon от Sysinternals позволяла собирать криминалистическую информацию по использованию реестра Windows.
Техническая поддержка RegMon прекращена.


