1. 程式人生 > >Procmon監控軟體使用教程

Procmon監控軟體使用教程

軟體的下載連結:https://download.csdn.net/download/lxiao428/10711509

Procmon是微軟出品用於監視Windows系統里程序的執行情況,監視內容包括該程式對登錄檔的讀寫對檔案的讀寫網路的連線程序和執行緒的呼叫情況procmon 是一款超強的系統監視軟體。

下載完成之後,直接啟動procmon.exeprocmon會自動掃描分析系統當前程式的執行情況。可以注意到,在介面右上角的工具欄上的幾個圖示,他們分別表示登錄檔的讀寫、對檔案的讀寫、網路的連線、程序和執行緒的呼叫和配置事件。

在選單欄的“Filter”中可以選擇“Filter”設定過濾器進行過濾。

 

傳聞:

曾經360隱私保護器曝出騰訊“窺私門”事件。無數網民發現,QQ聊天工具在暗中密集掃描電腦硬碟、窺視使用者的隱私檔案,另兩款聊天工具MSN和阿里旺旺則沒有類似行為。隨即有網友曝料稱,早有人通過微軟Procmon(程序監視工具)發現QQ窺私的祕密。
  據悉,Procmon是微軟旗下的Windows系統程序監視工具,能夠對系統中的任何檔案和登錄檔操作進行監視和記錄,幫助使用者判斷某款軟體是否存在“越軌”行為。與360隱私保護器相比,Procmon採用了類似的原理,但是監測物件更廣泛,適合具備一定電腦知識的使用者使用。
  筆者下載安裝了最新的Procmon2.93版,並開啟QQ、MSN、阿里旺旺、飛信等聊天工具進行對比測試。在執行這些軟體後,既不點選軟體面板上的任何按鈕,也不進行任何操作,以此判斷它們有沒有在後臺悄悄“翻看”使用者的隱私檔案。


Procmon監測記錄表明,QQ不僅會自動訪問許多與聊天無關的程式和文件,例如“我的文件”等敏感位置,測試當天的上網記錄也沒能倖免。隨後,QQ還會產生大量網路通訊,很可能是將資料上傳到騰訊伺服器。短短10分鐘內,它訪問的無關檔案和網路通訊數量多達近萬項!MSN等其它聊天工具的行為則要規矩得多,只是訪問了自身檔案和必要的系統檔案。