都知道 Process Monitor 的厉害,但其提供的信息欠过滤,这会大大影响效率。火绒剑也是一款用于分析、处理病毒程序的安全工具软件,具有丰富的程序行为监控点,可以监控文件、注册表、网络、Windows 消息以及进程间的操作。同时针对恶意程序也抽象了它们的常见行为,让您可以更快的分析恶意程序。

它提供了“程序行为监控”、“进程管理”、“文件管理”、“注册表管理”、“系统启动项管理”、“内核程序管理”、“代码钩子扫描”等七大功能。通过“程序行为监控”,可以对全面了解系统中所运行的程序是否存在恶意行为。

  • “系统启动项管理”全面的列举了系统有可能运行的程序。
  • “内核程序管理”、“代码钩子扫描”功能可以深层次分析隐藏的恶意程序。
  • “文件管理”与“注册表管理”功能使用火绒的“内核纯净化”技术,可以轻松地突破恶意程序的自我保护与隐藏机制,帮助您处理恶意程序。