启动针对Vista可以实时监控:流程启动/停止,报告进程名称,ID和命令行。图像(DLL)中,报告映像名称,其中该图像加载到,映像基址和大小的进程ID的加载。注册表函数执行,报告键和值名称以及执行的情况。
文件打开/创建,读取,写入,重命名报告进程ID(PID),其访问的文件,文件名,所需的访问,共享访问,文件属性,选项,缓冲区长度和执行操作的状态。 ACTIV为Vista监测组扩展的注册功能。
要求:
的Windows Vista P>
27 Oct 15
15 Apr 15
14 Aug 18
5 May 15
12 Jul 15
评论没有发现