係統行為分析器是一款功能強大的係統內部行為監控分析工具,可以幫助用戶抓取Windows內部行為並進行分析,有需要的朋友可以下載。
1.抓取WINDOWS係統內部的行為,通過有重點,差異化的UI界麵將行為內容展示給用戶。
2.提供分析方法支持使用戶容易認識清楚當前計算機的內部活動。
3.提供調整,處理工具進行相應的係統狀態和行為的調整和處理。
4.行為數據內容抓取分析。
5.網絡數據含義分析。
6.USB設備通信過程細節分析。
7.串口設備通信過程細節分析。
8 多樣化的過濾策略自定義,可以有針對性的解決特定情景下的問題。
1.發現電腦中的某個數據文件被改寫,通過在相應時機開啟運行BITTRACE一段時間後,查看分析日誌,可以找到數據文件被改寫的原因。
2.發現硬盤燈亮,通過運行BITTRACE分析當前哪些程序在訪問文件和硬盤,其中哪些屬於未知程序。
3.對網絡正在進行的通信進行查看,分析。以確保網絡通信的合法性,正確性。可以需要時開啟BITTRACE,查看分析具體的網絡通信內容。
4.ANDROID設備發現沒有響應,分析USB外設日誌,觀察執行相應命令時是否有正確的USB通信過程。
界麵共分為兩個主麵板:
1.係統行為跟蹤輸出界麵2.關於信息界麵主麵板通過最上端的兩個主按鈕進行切換。
係統行為跟蹤輸出界麵結構
中間部分是跟蹤輸出列表界麵,其中的一行表示一個係統行為,說明了:
什麼時間發生?
由哪個程序執行?
是什麼事件?文件,注冊表,網絡通信,啟動,關閉新程序,其它係統關鍵行為。
訪問的對象是什麼?某一個文件,某個注冊表配置項,某個程序,某個網絡IP地址,係統關鍵對象等。
訪問的結果是什麼?
訪問的內容是什麼?具體文件讀/寫的數據內容,具體注冊表鍵值的內容,具體網絡通信的數據內容等。
輸出界麵上部是行為分析工具,包括:
開啟/暫停跟蹤。
清除當前跟蹤出內容。
自定條件過濾當前跟蹤出的內容的關鍵部分。
通過將指針移動到感興趣的窗體上,使跟蹤內容隻顯示窗體對應程序的行為。
跳轉到此訪問對象,打開這個對象的目錄,或注冊表鍵。
通過行為類型進行過濾。
輸出界麵的下部是跟蹤狀態信息輸出。
70KB / 03-27
係統其他
下載21.5M / 02-01
遊戲補丁
下載231KB / 09-26
係統優化
下載76.4M / 03-25
55M / 06-05
237.9M / 04-13
140.5M / 03-06
900.9M / 03-02
96.2M / 07-06
311.2M / 07-06
335M / 07-06
200M / 07-06
413.8M / 07-06
353.9M / 06-05
131.8M / 04-13
230.8M / 03-03
195.6M / 03-03
165.4M / 03-03
45.6M / 09-08
665.2M / 07-06
2.84G / 07-06
93M / 07-06
338.3M / 07-06
1.38G / 07-26
488.3M / 07-16
109.8M / 06-03
142M / 01-08
1.2M / 11-23
548.8M / 04-13
1.6M / 04-13
1.48G / 03-18
646.6M / 03-03
133.7M / 03-03
325.8M / 06-07
60M / 04-29
254M / 04-25
659M / 04-23
1M / 12-26
253.4M / 12-08
253M / 12-08
1.19G / 11-16
110.5M / 04-23
26.7M / 03-16
488.3M / 07-16
248.9M / 12-08
248.9M / 12-08
201.2M / 04-13
100.6M / 03-06
148.9M / 03-06
1.12G / 07-06
1.25G / 07-06
9.48G / 07-06
50KB / 07-06
116.2M / 04-10
1.92G / 04-17
201.5M / 04-13
7.31G / 07-01
94.3M / 07-06
2.48G / 07-06
7.63G / 07-06
1M / 07-06
778.1M / 07-06
509.7M / 07-06
561.8M / 07-11
1.32G / 01-19
72M / 07-06
548.7M / 07-06
1.00G / 07-06
9.13G / 07-06
126.2M / 07-06
72M / 07-06
105.1M / 07-06
132M / 07-06