啟動針對Vista可以實時監控:流程啟動/停止,報告進程名稱,ID和命令行。圖像(DLL)中,報告映像名稱,其中該圖像加載到,映像基址和大小的進程ID的加載。註冊表函數執行,報告鍵和值名稱以及執行的情況。
文件打開/創建,讀取,寫入,重命名報告進程ID(PID),其訪問的文件,文件名,所需的訪問,共享訪問,文件屬性,選項,緩衝區長度和執行操作的狀態。 ACTIV為Vista監測組擴展的註冊功能。
要求:
的Windows Vista P>
26 May 15
2 May 15
4 Mar 16
22 Sep 15
12 Jul 15
評論沒有發現