功能介绍
抓取WINDOWS系统内部的行为,通过有重点,差异化的UI界面将行为内容展示给用户。
提供分析方法支持使用户容易认识清楚当前计算机的内部活动。
提供调整,处理工具进行相应的系统状态和行为的调整和处理。
发现电脑中的某个数据文件被改写,通过在相应时机开启运行BITTRACE一段时间后,查看分析日志,可以找到数据文件被改写的原因.
发现硬盘灯亮,通过运行BITTRACE分析当前哪些程序在访问文件和硬盘,其中哪些属于未知程序。
对网络正在进行的通信进行查看,分析。以确保网络通信的合法性,正确性。可以需要时开启BITTRACE,查看分析具体的网络通信内容。
开启/暂停跟踪。
清除当前跟踪出内容。
自定条件过滤当前跟踪出的内容的关键部分。
通过将指针移动到感兴趣的窗体上,使跟踪内容只显示窗体对应程序的行为。
跳转到此访问对象,打开这个对象的目录,或注册表键。
通过行为类型进行过滤。
输出界面的下部是跟踪状态信息输出。
更新日志
加强事件信息过滤功能
有用
有用
有用