fxprocesstool是一個強大的windows進程查看管理工具,可查看、控制和結(jié)束所有進程。程序可以列舉出進程的各項詳細信息,可以檢測是否存在隱藏進程或偽裝程序,是目前較為完備的進程和任務管理工具之一。
具體功能如下:
1 查看所有進程并獲取進程詳細信息
2 搜索隱藏進程
3 顯示進程真實位置
4 8種結(jié)束進程方法
5 暫停和恢復進程功能
6 隔離進程
7 刪除進程
8 刪除并阻止文件再生
9 重啟刪除功能
10 永久禁止程序運行
11 判斷數(shù)字簽名
12 運行EXE程序
13 搜索句柄和模塊
14 自動更新進程
15 字體選擇
16 判斷偽裝進程及進程安全程度
17 查看進程模塊
18 卸載刪除進程模塊
19 查看進程線程
20 強制結(jié)束線程
21 暫;謴途程
22 查看進程句柄
23 強制關(guān)閉句柄
24 顯示句柄完整名稱及權(quán)限等
25 查看進程窗口
26 顯示隱藏窗口
27 控制窗口
28 查看進程打開端口
其它說明:
1 進程與模塊中紅色代表非微軟公司的文件
2 數(shù)字簽名并不能代表一切,沒有數(shù)字簽名不代表此文件就是危險的
3 進程安全描述只作為參考
4 模塊的偽造是指該模塊隱藏了它的真實路徑,與進程的路徑偽造相同
5 窗口若顯示為紅色則說明該窗口是內(nèi)核隱藏窗口,但并不代表此程序就是不安全的,相反有可能更為可靠,例如360安全衛(wèi)士的窗口
6 窗口中的上級窗口是指它所屬的桌面窗口,XP系統(tǒng)中一般有兩個主桌面窗口
7 列表中由于寬度的原因看不到,可以選擇自動調(diào)整列寬或按F6鍵,免去手動拖動的麻煩
8 進程默認顯示部分信息,若要查看自己想要的信息請選擇查看菜單中的更多進程信息
9 進程菜單中的強制搜索隱藏進程用于搜索rootkit進程及路徑,只適用于XP系統(tǒng)
10 搜索句柄功能可以用來解鎖被占用的文件