process monitor中文版是一款微软Sysinternals出品的高级实时监视工具,把文件、注册表、进程/线程的所有小动作一股脑儿摆在眼前,号称系统显微镜,专治软件闪退、病毒残留、权限异常等疑难杂症。
1、全景实时监控
秒级捕获文件读写、注册表增删、进程启停、DLL加载等事件,一条不漏,想看啥就筛啥。
2、高级过滤神器
支持进程名、路径、操作类型、返回码等多条件组合过滤,还能高亮失败事件,一眼定位罪魁祸首。
3、堆栈追踪定位
每条事件都可展开完整调用堆栈,配合符号表,直接锁定是哪一行代码在搞事。
4、进程树关系图
自动生成父子进程树,存活时间、退出码一目了然,恶意软件拉帮结派也无所遁形。
5、启动阶段记录
独家BootLogging功能,系统从内核到桌面的全程操作全写下,蓝屏前兆提前曝光。
6、日志导出复用
监控结果可保存为PML原生格式,发给同事双击就能回放,排查接力零成本。
1、真正绿色
单文件不到3MB,U盘随插随跑,不写注册表,不留驱动,用完即走。
2、汉化零门槛
菜单、提示、帮助全中文化,新手也能看懂“拒绝访问”到底拒绝了谁。
3、轻量低占用
非侵入式捕获,空闲时CPU占用接近0,老机跑起来也不卡。
4、跨版本通吃
32/64位Win7/8/10/11全兼容,还能加载32位日志在64位系统上分析。
1、在本站下载process monitor中文版压缩包,然后进行解压;
2、根据自己的电脑版本选择要运行的软件版本;

3、点击后出现一个弹窗,选择同意即可开始使用了。

Q:一启动就提示“驱动加载失败”?
A:确认以管理员身份运行,并关闭内核隔离/驱动强制签名后再试。
Q:日志瞬间飙到几万条找不到重点?
A:先按Ctrl+L调出过滤器,添加ProcessName is xxx + Result is not SUCCESS,再复现问题即可精准锁定。
Q:如何彻底删除?
A:直接退出软件后删除Procmon.exe与同目录Procmon.pmc配置文件即可,无残留驱动。