微软官方推荐:Process Monitor v1.12
Process Monitor是一款用于实时监测Windows文件系统、注册表和进程、线程活动的高级工具。
该工具整合了Sysinternals公司之前Filemon和Regmon两款工具的功能,并加入了许多增强功能,
包括丰富的非破坏性滤镜,全面的事件属性(包括线程ID以及用户名),
可靠的进程信息,完整的线程堆栈,将日志模拟保存到文件,等等。
这些特性令Process Monitor成为一款强有力的系统诊断以及恶意软件捕捉工具。
Process Monitor支持Windows 2000 SP4 with Update Rollup 1,Windows XP SP2,
Windows Server 2003 SP1,Windows Vista以及x64版的Windows XP,
Windows Server 2003 SP1和Windows Vista。