15 mars 2025

Krusell France

Ta dose d'actu digital !

Augmenter l’efficacité de Process Monitor pour Windows: Guide complet

Tuto Process Monitor sur Windows
Rate this post

Présentation

Dans cet article, nous allons découvrir Process Monitor de la suite SysInternals de Microsoft. Un outil très utile pour traquer avec une grande précision l’activité des programmes sous Windows.

Qu’est-ce que Procmon ou Process Monitor ?

ProcMon : un outil des sysinternals

Process Monitor permet de surveiller et de tracer avec une grande précision l’ensemble des activités des programmes en cours d’exécution concernant l’accès au système de fichiers, aux disques, aux paramètres système, aux registres, le chargement de programme, l’activité réseau, etc.

Quels contextes d’utilisation pour ProcMon ?

Process Monitor est un outil qui peut être utilisé dans différents cas de figures :

  • Analyser le fonctionnement d’un logiciel pour le debug et la résolution de problème
  • Comprendre l’activité système
  • Analyser les actions d’un processus pour la cybersécurité
  • Optimisation des performances système

Utilisation de Process Monitor

Télécharger et exécuter ProcMon

Les outils Sysinternals de Microsoft sont disponibles gratuitement sur le site officiel de Microsoft, je vous conseille de vous les procurer sur ce site et nulle part ailleurs.

Cas d’utilisation concrets des filtres ProcMon

Nous allons à présent apprendre à utiliser les filtres de ProcMon, car vous vous êtes déjà surement aperçu que le grand nombre d’évènements qui sont capturés rend difficile leur exploitation.

Sauvegarder et réimporter son analyse et ses filtres

La dernière fonctionnalité principale de ProcMon que je souhaite vous partager est la possibilité de sauvegarder à la fois la capture des évènements journalisés, mais aussi la liste de vos filtres.

Quelques astuces d’utilisation de ProcMon

Cibler une fenêtre active et isoler son activité

Il peut être intéressant de vouloir isoler toutes les activités d’un processus qui apparait à l’écran, pour aller plus vite et éviter d’avoir à chercher son PID.

Afficher un résumé d’activité

Il vous est aussi possible d’afficher des résumés d’activités concernant l’accès au registre, au système de fichier, au réseau, etc. parmi les évènements capturés et filtrés par ProcMon.

Afficher l’arbre des processus de la capture

Une autre astuce concernant l’utilisation de ProcMon consiste en l’utilisation de l’icône suivante.

Conclusion

Process Monitor est un outil incontournable pour quiconque souhaite explorer, diagnostiquer ou analyser l’activité des processus sous Windows avec précision. Que ce soit pour du debugging, de l’optimisation des performances ou des investigations en cybersécurité, grâce à sa facilité de déploiement et ses filtres, il peut s’adapter à de multiples cas d’utilisation.

Source : www.it-connect.fr

  • julien castex redacteur tech

    Julien est un journaliste tech polyvalent avec une expérience couvrant divers aspects de la high tech, en passant par les smartphones et l'Intelligence Artificielle. Il écrit sur les dernières tendances technologiques, les startups et les projets innovants ainsi que les impacts de la technologie sur la société.

    Voir toutes les publications