Process Explorer是由著名的Sysinternal推出的进程管理工具,它不仅可以查询某个进程对应的硬盘文件、Socket以及线程等基本信息,可以列出句柄、令牌这样的隐藏属性,还能显示一个程序调用了那些动态链接库DLL,这样可以发现一些十分隐蔽的木马。毫不夸张地说,对于强大的Process Explorer而言,Windows任务管理器也相形见拙。
11.01新版修复了多处BUG,并且改进性能,启动更快。其他功能方面的主要更新内容包括:
- 新的树形列表控制可以更好的相应UI操作
- 进程属性中的线程标签支持异步线程标记
- 支持安全标签中更多标志及 SID 显示
- 线程 IDs 可以显示在线程标签上
- 在线搜索使用默认浏览器和搜索引擎
- Vista ASLR 柱形显示进程和DLLs
- Vista 进程和线程输入输出及内存优先权设定
- Vista 进程和线程输入输出及内存柱状显示
- _LIMITED_INFORMATION 支持Vista上线程许可
- Vista下低权限用户运行降低 IL
- 支持Vista所有对象类型的报告信息
- 提高Vista下显示所有进程目录及详情的速度
- 在Vista下可替代任务管理器
- /e 提高加载速度
- 启动时可以选择 /s 参数控制启动新进程
- 编译 w/ASLR, DEP
下载软件:Process Explorer 11.01
今日更新的其他重要软件有:DameWare NT Utilities v6.6.0.7、Internet Download Manager(IDM) v5.11 Build 6 多国语言版、Fraps v2.9.2、DFX v8.352 For WMP/WinAMP/RealPlayer,详情请查看论坛软件下载交流区【9.12】重要软件更新列表。