功能介紹
抓取WINDOWS系統(tǒng)內(nèi)部的行為,通過有重點(diǎn),差異化的UI界面將行為內(nèi)容展示給用戶。
提供分析方法支持使用戶容易認(rèn)識清楚當(dāng)前計算機(jī)的內(nèi)部活動。
提供調(diào)整,處理工具進(jìn)行相應(yīng)的系統(tǒng)狀態(tài)和行為的調(diào)整和處理。
發(fā)現(xiàn)電腦中的某個數(shù)據(jù)文件被改寫,通過在相應(yīng)時機(jī)開啟運(yùn)行BITTRACE一段時間后,查看分析日志,可以找到數(shù)據(jù)文件被改寫的原因.
發(fā)現(xiàn)硬盤燈亮,通過運(yùn)行BITTRACE分析當(dāng)前哪些程序在訪問文件和硬盤,其中哪些屬于未知程序。
對網(wǎng)絡(luò)正在進(jìn)行的通信進(jìn)行查看,分析。以確保網(wǎng)絡(luò)通信的合法性,正確性。可以需要時開啟BITTRACE,查看分析具體的網(wǎng)絡(luò)通信內(nèi)容。
開啟/暫停跟蹤。
清除當(dāng)前跟蹤出內(nèi)容。
自定條件過濾當(dāng)前跟蹤出的內(nèi)容的關(guān)鍵部分。
通過將指針移動到感興趣的窗體上,使跟蹤內(nèi)容只顯示窗體對應(yīng)程序的行為。
跳轉(zhuǎn)到此訪問對象,打開這個對象的目錄,或注冊表鍵。
通過行為類型進(jìn)行過濾。
輸出界面的下部是跟蹤狀態(tài)信息輸出。
更新日志
加強(qiáng)事件信息過濾功能
您的評論需要經(jīng)過審核才能顯示
有用
有用
有用