一、简介
- 授权:完全免费开源(GPL3 协议),无广告、无捆绑
- 平台:仅支持 Windows(Win7/10/11、服务器系统)
- 定位:远超系统自带任务管理器,属于专业级进程分析工具
二、核心功能
进程深度分析查看进程的线程、加载的 DLL 模块、内存布局、打开的文件 / 注册表句柄、权限令牌;可以把进程内存导出为 dump 文件,用来排查崩溃、分析木马注入行为process-hacker.net。
强制结束顽固进程自带十几种结束方式,可以干掉普通任务管理器杀不掉的锁定程序、被保护进程、卡死的软件进程process-hacker.net。
全维度资源监控实时监控:CPU(分核心)、内存、硬盘读写、网络 TCP/UDP 连接,能精准定位是谁在疯狂读写硬盘、偷偷联网外传数据。
服务与驱动管理直接管理 Windows 系统服务、内核驱动,查看隐藏服务,比系统服务面板更全面process-hacker.net。
安全排查
- 查找隐藏进程、DLL 注入、木马后门
- 查看每一条网络连接对应哪个程序、IP 与端口
- 定位哪个进程占用文件导致无法删除 / 解锁文件
三、说明
- 安全属性:正规系统工具,本身不是病毒;但因为能力太强,部分杀毒软件会把它标记为 “风险工具”(属于正常误报)processhacker.dev。
- 版本变迁:老版本叫 Process Hacker,新版更名 System Informer,功能完全一脉相承。
- 典型场景:文件被占用删不掉、后台程序关不掉、电脑莫名网速跑满、排查是否有后台木马。
四、获取方式
夸克网盘分享