而Regmon用来监视注册表的读写操作过程,Process Monitor一款系统进程监视软件,其中的Filemon专门用来监视系统中的任何文件操作过程,Process Monitor相当于Filemon+Regmon,总体来说。
Process Monitor