微軟推出免費系統偵測軟體Process Monitor
文/陳曉莉 (編譯) 2006-11-10
http://www.ithome.com.tw/it...php?c=40431 Process Monitor整合了兩項Sysinternals工具─Regmon及Filemon,及一項新工具Process Explorer,此外,新版的Rootkit Revealer 1.7也在下載工具之列。
微軟在本周推出了免費系統偵測軟體Process Monitor,同時將併購的免費工具下載網站Sysinternals移到微軟的TechNet網站上,更名為Windows Sysinternals TechCenter。
微軟是在今年7月買下專門提供資料保護及系統復原等工具軟體銷售商Winternals,而Sysinternals則是該公司所推出的免費工具軟體及入口網站名稱,更重要的是,微軟藉由此一併購網羅了該公司的兩位創辦人Mark Russinovich及Bryce Cogswell,其中,Mark Russinovich曾因為利用自己開發的Rootkit Revealer偵測到Sony光碟中採用Rootkit程式而聲名大噪。
此次微軟所推出的Process Monitor就是由Mark Russinovich負責,他將兩項受歡迎的Sysinternals工具─Regmon及Filemon,及一項新工具Process Explorer整合在Process Monitor中,透過單一介面就能夠執行上述工具的不同功能。
Regmon及Filemon深受病毒及間諜軟體研究人員的喜愛,因為這兩項工具能夠追蹤視窗檔案系統及登錄機制的活動,以讓IT管理人員能夠偵測惡意程式以及解決有問題的地方。
新的Process Explorer則擴及各種非破壞性的過濾,可以全面過濾使用者帳號、姓名、執行資訊等。
微軟指出,Process Monitor的強大功能將使得它成為使用者系統中作為解決問題及尋找惡意程式的核心工具。
Process Monitor可供使用者免費下載,支援Windows 2000 SP4 with Update Rollup 1、Windows XP SP2、Windows XP 64位元版本、Windows Server 2003及Windows Vista等。
除了Process Monitor外,微軟也發表了Sysinternals Suite,Sysinternals Suite中包含所有的Sysinternals工具,此外,新版的Rootkit Revealer 1.7也在下載工具之列。(編譯/陳曉莉)