功能介紹
抓取WINDOWS系統(tǒng)內(nèi)部的行為,通過有重點,差異化的UI界面將行為內(nèi)容展示給用戶。
提供分析方法支持使用戶容易認識清楚當前計算機的內(nèi)部活動。
提供調(diào)整,處理工具進行相應的系統(tǒng)狀態(tài)和行為的調(diào)整和處理。
發(fā)現(xiàn)電腦中的某個數(shù)據(jù)文件被改寫,通過在相應時機開啟運行BITTRACE一段時間后,查看分析日志,可以找到數(shù)據(jù)文件被改寫的原因.
發(fā)現(xiàn)硬盤燈亮,通過運行BITTRACE分析當前哪些程序在訪問文件和硬盤,其中哪些屬于未知程序。
對網(wǎng)絡正在進行的通信進行查看,分析。以確保網(wǎng)絡通信的合法性,正確性。可以需要時開啟BITTRACE,查看分析具體的網(wǎng)絡通信內(nèi)容。
開啟/暫停跟蹤。
清除當前跟蹤出內(nèi)容。
自定條件過濾當前跟蹤出的內(nèi)容的關鍵部分。
通過將指針移動到感興趣的窗體上,使跟蹤內(nèi)容只顯示窗體對應程序的行為。
跳轉(zhuǎn)到此訪問對象,打開這個對象的目錄,或注冊表鍵。
通過行為類型進行過濾。
輸出界面的下部是跟蹤狀態(tài)信息輸出。
更新日志
加強事件信息過濾功能