而Regmon用來監視注冊表的讀寫操作過程,Process Monitor一款系統進程監視軟件,其中的Filemon專門用來監視系統中的任何文件操作過程,Process Monitor相當于Filemon+Regmon,總體來說。
Process Monitor