Як користуватися програмою process monitor

Відео: Як відстежити що робить програма на комп`ютері

process-monitor-sysinternals-logoProcess Monitor - це фірмова утиліта від Microsoft для ОС Windows, що дозволяє в режимі реального часу відстежити активність будь-якої програми або програми, встановленого на комп`ютері. Грубо кажучи, Process Monitor відповідає на питання: як дізнатися, що робить та чи інша програма при установці, запуску, роботи, видаленні, які записи вносить до реєстру Windows, як використовується інтернет-з`єднання, і багато інших. Однак, при першому знайомстві з цією програмою багато користувачів не відразу зрозуміють, як же працювати з програмою Process Monitor, тому далі коротко розглянемо основні моменти.

process-monitor

І так, завантажити останню версію Process Monitor ви можете з нашого сайту. Завантаживши, і запустивши утиліту, в головному вікні програми ми побачимо приблизно наступне.

process-monitor-sysinternals

Незважаючи на відсутність російського інтерфейсу Process Monitor, знайти те що потрібно, використовуючи цю утиліту, не складе особливих труднощів, а все завдяки простій і інтуїтивно зрозумілій системі фільтрації.

Далі розглянемо роботу програми (як працюють фільтри в Process Monitor) на прикладі.

Припустимо, що нам потрібно дізнатися про те, що робить ту чи іншу програму на своєму комп`ютері, наприклад браузер Google Chrome.

Для початку нам необхідно знати ім`я досліджуваного процесу, в нашому прикладі це chrome.exe. Далі алгоритм дій наступний: використовуючи контекстне меню програми (Filter) або поєднання клавіш (Ctrl + L) відкриваємо Process Monitor Filter (вікно на скріншоті нижче).




process-monitor-filter

Тут ми бачимо, що за замовчуванням в програмі вже задіяний ряд фільтрів, що виключають із загального списку (відображені в головному вікні програми) різного роду системні процеси, в яких немає необхідності для аналізу апріорі.

У прикладі ми створимо свій власний фільтр (по імені процесу) з метою знайти і відстежити тільки те, що стосується браузера Google Chrome (файли, записи в системному реєстрі, мережева активність і т.д.).

У першому списку, що випадає вибираємо «Process Name» (за замовчуванням там «Architecture»).




process-monitor-process-name

У другому випадку залишаємо «is», тобто ми включаємо значення в пошук, а далі вибираємо сам процес «chrome.exe», за умови, що браузер вже запущений (якщо ми ходимо відстежити, що робить та чи інша програма до запуску, то назва процесу в це поле необхідно вводити вручну).

process-monitor-chrome

У четвертому полі також залишаємо значення за замовчуванням «Include» (це дозволить відображати в загальному потоці, тільки цікавий для нас процес). Для додавання фільтру натискаємо «Add».

process-monitor-push-ad

Натискаємо «Apply» і «OK».

process-monitor-apply-ok

І відразу ж бачимо всю детальну інформацію саме по процесу «chrome.exe»: ID процесу, потоку, звернення до файлів, системного реєстру Windows і т.д.

process-monitor-chrome-path

Натиснувши зелену стрілку в меню програми, можна відразу ж перейти до місця розташування будь-якого файлу або ключа реєстру зі списку.

Якщо у вас є питання, чи виникли проблеми в процесі роботи з Process Monitor, то рекомендуємо відвідати офіційний форум розробника (Sysinternals), присвячений цій програмі.

Відео: Process Hacker докладний опис і приклади роботи з програмою

Поділися в соціальних мережах:

Схожі
Cpu monitor proCpu monitor pro
Які є альтернативи диспетчеру завдань?Які є альтернативи диспетчеру завдань?
28 "Ultra hd монітор iiyama prolite b2888uhsu28 "Ultra hd монітор iiyama prolite b2888uhsu
Команда movefile - перемістити або видалити зайнятий файлКоманда movefile - перемістити або видалити зайнятий файл
Android.process.acore сталася помилка, як виправитиAndroid.process.acore сталася помилка, як виправити
Контроль реєстру. Утиліта registry monitorКонтроль реєстру. Утиліта registry monitor
Монітор ресурсівМонітор ресурсів
Процес com.google.process.location зупиненийПроцес com.google.process.location зупинений
Network monitor mini proNetwork monitor mini pro
Як вбити процес linuxЯк вбити процес linux
» » Як користуватися програмою process monitor