fxprocesstool是一個強大的windows進程查看管理工具,可查看、控制和結(jié)束所有進程。程序可以列舉出進程的各項詳細信息,可以檢測是否存在隱藏進程或偽裝程序,是目前較為完備的進程和任務管理工具之一。
具體功能如下:
1 查看所有進程并獲取進程詳細信息
2 搜索隱藏進程
3 顯示進程真實位置
4 8種結(jié)束進程方法
5 暫停和恢復進程功能
6 隔離進程
7 刪除進程
8 刪除并阻止文件再生
9 重啟刪除功能
10 永久禁止程序運行
11 判斷數(shù)字簽名
12 運行EXE程序
13 搜索句柄和模塊
14 自動更新進程
15 字體選擇
16 判斷偽裝進程及進程安全程度
17 查看進程模塊
18 卸載刪除進程模塊
19 查看進程線程
20 強制結(jié)束線程
21 暫停恢復線程
22 查看進程句柄
23 強制關閉句柄
24 顯示句柄完整名稱及權(quán)限等
25 查看進程窗口
26 顯示隱藏窗口
27 控制窗口
28 查看進程打開端口
其它說明:
1 進程與模塊中紅色代表非微軟公司的文件
2 數(shù)字簽名并不能代表一切,沒有數(shù)字簽名不代表此文件就是危險的
3 進程安全描述只作為參考
4 模塊的偽造是指該模塊隱藏了它的真實路徑,與進程的路徑偽造相同
5 窗口若顯示為紅色則說明該窗口是內(nèi)核隱藏窗口,但并不代表此程序就是不安全的,相反有可能更為可靠,例如360安全衛(wèi)士的窗口
6 窗口中的上級窗口是指它所屬的桌面窗口,XP系統(tǒng)中一般有兩個主桌面窗口
7 列表中由于寬度的原因看不到,可以選擇自動調(diào)整列寬或按F6鍵,免去手動拖動的麻煩
8 進程默認顯示部分信息,若要查看自己想要的信息請選擇查看菜單中的更多進程信息
9 進程菜單中的強制搜索隱藏進程用于搜索rootkit進程及路徑,只適用于XP系統(tǒng)
10 搜索句柄功能可以用來解鎖被占用的文件