fxprocesstool是一個強(qiáng)大的windows進(jìn)程查看管理工具,可查看、控制和結(jié)束所有進(jìn)程。程序可以列舉出進(jìn)程的各項詳細(xì)信息,可以檢測是否存在隱藏進(jìn)程或偽裝程序,是目前較為完備的進(jìn)程和任務(wù)管理工具之一。
具體功能如下:
1 查看所有進(jìn)程并獲取進(jìn)程詳細(xì)信息
2 搜索隱藏進(jìn)程
3 顯示進(jìn)程真實位置
4 8種結(jié)束進(jìn)程方法
5 暫停和恢復(fù)進(jìn)程功能
6 隔離進(jìn)程
7 刪除進(jìn)程
8 刪除并阻止文件再生
9 重啟刪除功能
10 永久禁止程序運(yùn)行
11 判斷數(shù)字簽名
12 運(yùn)行EXE程序
13 搜索句柄和模塊
14 自動更新進(jìn)程
15 字體選擇
16 判斷偽裝進(jìn)程及進(jìn)程安全程度
17 查看進(jìn)程模塊
18 卸載刪除進(jìn)程模塊
19 查看進(jìn)程線程
20 強(qiáng)制結(jié)束線程
21 暫;謴(fù)線程
22 查看進(jìn)程句柄
23 強(qiáng)制關(guān)閉句柄
24 顯示句柄完整名稱及權(quán)限等
25 查看進(jìn)程窗口
26 顯示隱藏窗口
27 控制窗口
28 查看進(jìn)程打開端口
其它說明:
1 進(jìn)程與模塊中紅色代表非微軟公司的文件
2 數(shù)字簽名并不能代表一切,沒有數(shù)字簽名不代表此文件就是危險的
3 進(jìn)程安全描述只作為參考
4 模塊的偽造是指該模塊隱藏了它的真實路徑,與進(jìn)程的路徑偽造相同
5 窗口若顯示為紅色則說明該窗口是內(nèi)核隱藏窗口,但并不代表此程序就是不安全的,相反有可能更為可靠,例如360安全衛(wèi)士的窗口
6 窗口中的上級窗口是指它所屬的桌面窗口,XP系統(tǒng)中一般有兩個主桌面窗口
7 列表中由于寬度的原因看不到,可以選擇自動調(diào)整列寬或按F6鍵,免去手動拖動的麻煩
8 進(jìn)程默認(rèn)顯示部分信息,若要查看自己想要的信息請選擇查看菜單中的更多進(jìn)程信息
9 進(jìn)程菜單中的強(qiáng)制搜索隱藏進(jìn)程用于搜索rootkit進(jìn)程及路徑,只適用于XP系統(tǒng)
10 搜索句柄功能可以用來解鎖被占用的文件