Process Monitor

Process Monitor — инструмент из набора Windows Sysinternals, размещённого на сайте Microsoft TechNet. Программа отслеживает и отображает в реальном времени всю файловую активность в Microsoft Windows или Unix-подобных ОС. Она объединяет функциональность двух более ранних утилит — FileMon и RegMon, и применяется в системном администрировании, компьютерной криминалистике и отладке приложений. Также обозначается как ProcMon.

Что важно знать
Process Monitor
Тип монитор процессов
Автор Winternals Software
Разработчики Mark Russinovich и Bryce Cogswell
Написана на C++
Операционные системы Windows XP SP2 и выше, Linux
Языки интерфейса английский
Последняя версия v4.01 (20 июня 2024)
Кандидат в релизы v2.0 Preview (22 июля 2024)
Репозиторий github.com/microsoft/Pro…
Лицензия Windows: проприетарная, коммерческая
Linux: MIT License
Сайт learn.microsoft.com/en-u…

Возможности

Process Monitor отслеживает и регистрирует все действия, выполняемые с реестром Windows. С её помощью можно выявлять ошибки чтения и записи ключей реестра, осуществлять фильтрацию по отдельным ключам, процессам, их идентификаторам и значениям. Программа также позволяет анализировать работу приложений с файлами и DLL, обнаруживать определённые критические ошибки в системных файлах и многое другое[1].

История

RegMon и сопутствующая ей утилита Filemon были созданы Марком Руссиновичем[2] и Брайсом Когсвеллом, работавшими сначала в NuMega Technologies, а затем в Sysinternals до приобретения последней компанией Microsoft в 2006 году.

Утилиты были объединены в Process Monitor[3].[4] Ранние версии Process Monitor (до 2.8) работали в Windows 2000 SP4 с Update Rollup 1[5]. Актуальная версия для Windows работает только в Windows Vista и более новых версиях операционной системы.

Изначально ProcMon был доступен только для Microsoft Windows. В ноябре 2018 года компания Microsoft объявила о портировании ряда инструментов Sysinternals, включая ProcDump и ProcMon, на Linux[6]. Версия для Linux распространяется с открытым исходным кодом по лицензии MIT License, а её исходники доступны на GitHub[7].

FileMon

FileMon (от англ. слияния слов «File» и «Monitor») — бесплатная утилита для 32- и 64-разрядных версий Microsoft Windows, предоставлявшая пользователям мощный инструмент для мониторинга и отображения активности файловой системы.

Техническая поддержка FileMon прекращена.

RegMon

Утилита RegMon от Sysinternals позволяла собирать криминалистическую информацию по использованию реестра Windows.

Техническая поддержка RegMon прекращена.

Примечания