Augmenter l’efficacité de Process Monitor pour Windows: Guide complet

Présentation
Dans cet article, nous allons découvrir Process Monitor de la suite SysInternals de Microsoft. Un outil très utile pour traquer avec une grande précision l’activité des programmes sous Windows.
Qu’est-ce que Procmon ou Process Monitor ?
ProcMon : un outil des sysinternals
Process Monitor permet de surveiller et de tracer avec une grande précision l’ensemble des activités des programmes en cours d’exécution concernant l’accès au système de fichiers, aux disques, aux paramètres système, aux registres, le chargement de programme, l’activité réseau, etc.
Quels contextes d’utilisation pour ProcMon ?
Process Monitor est un outil qui peut être utilisé dans différents cas de figures :
- Analyser le fonctionnement d’un logiciel pour le debug et la résolution de problème
- Comprendre l’activité système
- Analyser les actions d’un processus pour la cybersécurité
- Optimisation des performances système
Utilisation de Process Monitor
Télécharger et exécuter ProcMon
Les outils Sysinternals de Microsoft sont disponibles gratuitement sur le site officiel de Microsoft, je vous conseille de vous les procurer sur ce site et nulle part ailleurs.
Cas d’utilisation concrets des filtres ProcMon
Nous allons à présent apprendre à utiliser les filtres de ProcMon, car vous vous êtes déjà surement aperçu que le grand nombre d’évènements qui sont capturés rend difficile leur exploitation.
Sauvegarder et réimporter son analyse et ses filtres
La dernière fonctionnalité principale de ProcMon que je souhaite vous partager est la possibilité de sauvegarder à la fois la capture des évènements journalisés, mais aussi la liste de vos filtres.
Quelques astuces d’utilisation de ProcMon
Cibler une fenêtre active et isoler son activité
Il peut être intéressant de vouloir isoler toutes les activités d’un processus qui apparait à l’écran, pour aller plus vite et éviter d’avoir à chercher son PID.
Afficher un résumé d’activité
Il vous est aussi possible d’afficher des résumés d’activités concernant l’accès au registre, au système de fichier, au réseau, etc. parmi les évènements capturés et filtrés par ProcMon.
Afficher l’arbre des processus de la capture
Une autre astuce concernant l’utilisation de ProcMon consiste en l’utilisation de l’icône suivante.
Conclusion
Process Monitor est un outil incontournable pour quiconque souhaite explorer, diagnostiquer ou analyser l’activité des processus sous Windows avec précision. Que ce soit pour du debugging, de l’optimisation des performances ou des investigations en cybersécurité, grâce à sa facilité de déploiement et ses filtres, il peut s’adapter à de multiples cas d’utilisation.
Source : www.it-connect.fr