系統(tǒng)行為跟蹤器這是一款可以抓取系統(tǒng)內(nèi)部行為的一款軟件。系統(tǒng)行為跟蹤器可以發(fā)現(xiàn)電腦中某個數(shù)據(jù)文件被修改,通過相應(yīng)時間段的BITTRACE查看分析日志,可以找到數(shù)據(jù)被修改的地方。系統(tǒng)行為跟蹤器也可以對系統(tǒng)進(jìn)行相應(yīng)的調(diào)整,讓你的系統(tǒng)達(dá)到最佳狀態(tài)
系統(tǒng)行為跟蹤器功能介紹:
抓取WINDOWS系統(tǒng)內(nèi)部的行為,通過有重點,差異化的UI界面將行為內(nèi)容展示給用戶。
提供分析方法支持使用戶容易認(rèn)識清楚當(dāng)前計算機(jī)的內(nèi)部活動。
提供調(diào)整,處理工具進(jìn)行相應(yīng)的系統(tǒng)狀態(tài)和行為的調(diào)整和處理。
發(fā)現(xiàn)電腦中的某個數(shù)據(jù)文件被改寫,通過在相應(yīng)時機(jī)開啟運行BITTRACE一段時間后,查看分析日志,可以找到數(shù)據(jù)文件被改寫的原因.
發(fā)現(xiàn)硬盤燈亮,通過運行BITTRACE分析當(dāng)前哪些程序在訪問文件和硬盤,其中哪些屬于未知程序。
對網(wǎng)絡(luò)正在進(jìn)行的通信進(jìn)行查看,分析。以確保網(wǎng)絡(luò)通信的合法性,正確性。可以需要時開啟BITTRACE,查看分析具體的網(wǎng)絡(luò)通信內(nèi)容。
開啟/暫停跟蹤。
清除當(dāng)前跟蹤出內(nèi)容。
自定條件過濾當(dāng)前跟蹤出的內(nèi)容的關(guān)鍵部分。
通過將指針移動到感興趣的窗體上,使跟蹤內(nèi)容只顯示窗體對應(yīng)程序的行為。
跳轉(zhuǎn)到此訪問對象,打開這個對象的目錄,或注冊表鍵。
通過行為類型進(jìn)行過濾。
輸出界面的下部是跟蹤狀態(tài)信息輸出。
系統(tǒng)行為跟蹤器軟件說明:
1.發(fā)現(xiàn)電腦中的某個數(shù)據(jù)文件被改寫,通過在相應(yīng)時機(jī)開啟運行BITTRACE一段時間后,查看分析日志,可以找到數(shù)據(jù)文件被改寫的原因.
2.發(fā)現(xiàn)硬盤燈亮,通過運行BITTRACE分析當(dāng)前哪些程序在訪問文件和硬盤,其中哪些屬于未知程序。
3.對網(wǎng)絡(luò)正在進(jìn)行的通信進(jìn)行查看,分析。以確保網(wǎng)絡(luò)通信的合法性,正確性?梢孕枰獣r開啟BITTRACE,查看分析具體的網(wǎng)絡(luò)通信內(nèi)容。
系統(tǒng)行為跟蹤器更新日志:
基本的系統(tǒng)全范圍跟蹤功能,顯示功能,基本的系統(tǒng)行為記錄分析功能。