Process Monitor es un programa de la antigua Sysinternals, adquirida por Microsoft y sirve para determinar que acciones se están realizando en nuestro sistema.

administracion
8

Escrito por

Process Monitor es una aplicación desarrollada por Mark Russinovich y Bryce Cogswell miembros de la antigua empresa de herramientas de administración avanzadas Sysinternals, adquirida en 2006 por Microsoft.

Este programa realiza una tarea muy interesante: monitorizar cualquier tipo de actividad en el sistema.

process monitor sysinternals microsoft

Y cuándo digo cualquier me refiero a cualquier: creación de ficheros temporales, operaciones de escritura o lectura en disco, operaciones en el registro, recepción o transmisión TCP o UDP, creación de hilos (threads), creación de procesos, etc...

Pero vamos a analizar las diferentes acciones que se pueden realizar con este simple, pero a la vez potente programa.

¿Para que sirve?


¿Para que podemos querer utilizar esta aplicación?

Como dije antes, para tareas de administración, mantenimiento o ingeniería inversa, es una aplicación muy útil. Algo tan básico como un sistema lento, puede ser analizado y averiguar que operaciones está realizando y porque causa ha bajado su rendimiento.

Filtro por criterios


Una de las características más llamativas de los programas de Sysinternals es la alta personalización que poseen. Process Monitor no es una excepción.

Podemos ir al menú Filter / Filter... (CTRL+L) y establecer unas reglas para incluir o excluir la actividad que nos interese.

process monitor filter filtro

Como se ve en la imagen, el filtro es muy potente y puede filtrar por nombre de proceso, PID, fecha, arquitectura, tipo de operación y un largo etcétera, estableciendo así una cadena de filtros con uno o varios parámetros.

Con la misma estructura tenemos también el Highlight (CTRL+H) que no es más que un filtro para resaltar líneas (con un fondo azul) con determinada actividad especificada en las reglas.

Eventos


Por cada evento ocurrido durante nuestra traza, se pueden examinar diferentes aspectos. Por ejemplo, uno de ellos es el listado de módulos o dependencias utilizadas.

process monitor modules modulos

Y aún a más bajo nivel podemos comprobar operaciones a nivel de pila, así como contrastar la dirección de memoria donde se están efectuando las acciones, el tamaño, etc...

process monitor stack pila

La herramienta posee algunas otras opciones más o menos relevantes pero igualmente útiles, como filtro rápido de actividades por género (sistema ficheros, actividad de red, registro de windows...), importación/exportación de configuración, profiling, etc.

RELACIONADOS 15 cosas molestas de Windows (y cómo solucionarlas) RELACIONADOS Windows arranca lento (o cómo solucionarlo) RELACIONADOS La historia de Innocent Hill 2
x 15 cosas molestas de Windows (y cómo solucionarlas)
Manz

8 comentarios

Carmen
1

Hola Manz soy Carmen, ya te habia dejado un comentario en la entrada de los trucos para tuenti pero veo que ya es muy antiguo y creo que no lo vas a leer y espero que esta si, porfa me podria enviar una invitacion. jaja. En cuanto a esta entrada me imagino que este Process Monitor es como el Administrador de tareas clasica de windows pero mejoraa. Cuando a veces mi ordenador queda lento entro al Administrador de tareas para ver que proceso lo deja asi pero lo que no me gusta del A.T es la poca informacion que proporciona o si no a veces esta bloqueado. Gracias por el prgrma lo probare a ver que tal!!

Aplatanado
3

La verdad es que los de sysinternals se pasaban. No sólo por sus herramientas, sino también por sus artículos técnicos. Aprendí mucho de ellos y de Windows antes de decidir pasarme a otras cosas. La verdad es que merece la pena echar un vistazo a la web.

Dani
4

No solo sirve para administración, alguna vez, desarrollando me he encontrado con la necesidad de saber si el sistema esta accediendo a un fichero, etc. Este programa es un indispensable.

Shadow_Warrior
8

@hoygan: "Oigan, yo también quiero una invitación de Tuenti. Para disimular meto aquí un comentario irrelevante jajaja". Aprende a escribir, lo que uno dice y cómo lo dice, es un fiel reflejo de la clase de persona que se es.

  • 1

Publica tu opinión