Process Explorer是由Sysinternals团队开发的Windows系统和应用程序深度监视工具,现在这个团队已经归属于微软旗下了。它不仅仅是一个简单的任务管理器,而是把以前Filemon(文件监视器)和Regmon(注册表监视器)这两个经典工具的功能合二为一,并且还增加了很多重要的增强特性。

一、核心功能与增强特性
这个工具在稳定性和性能上都有改进,提供了强大的过滤选项。它有一个进程树对话框,里面增加了进程存活时间图表,让你一目了然。它的右键菜单会根据你点击的位置智能变化,过滤出相关的操作条目。
它还集成了带源代码存储的堆栈跟踪对话框,堆栈跟踪的速度更快。它甚至能在64位的Windows系统上加载32位的日志文件。它可以监视DLL和内核模式驱动程序这些映像文件的加载情况,还能记录系统启动时的所有操作。
简单来说,Process Explorer就是一款免费的专业增强型任务管理器,一个强大的系统和应用程序监视工具。它能帮你管理那些隐藏在后台运行的进程,可以监视、挂起、重启、甚至强行终止任何程序,包括那些系统级的不允许随便终止的关键进程。
二、主要特点详解
- 显示详细信息:可以显示被执行的程序映像文件的各种详细信息。
- 安全信息:能够显示进程的安全令牌和权限信息。
- 高亮变化:会用高亮的方式显示进程和线程列表中的变化,让你更容易发现异常。
- 作业管理:可以显示作业中的进程,并展示作业的细节。
- .NET支持:能显示正在运行.NET/WinFX应用程序的进程,并提供与.NET相关的细节信息。
- 时间信息:可以显示进程和线程的启动时间。
- 内存映射:能够显示内存映射文件的完整列表。
- 进程控制:具备挂起一个进程的能力。
- 线程控制:能够强制结束(杀死)一个线程。
- 安全检测:可以显示进程在Virus Total上的安全性评分。
三、汉化版本说明
(此部分基于 rzp428 和 MagicGenius 的汉化工作)
这个汉化版本是基于Process Explorer官方发布的最新版进行制作的。汉化工作涵盖了标准资源和非标准资源,完全能够满足不熟悉英语用户的使用需求。
汉化了32位和64位的嵌入式文件,确保无论在32位还是64位系统上都能呈现完美的中文界面。它本身是原生的绿色单文件版,程序没有加壳,所以运行起来反应速度非常快。

