好用的进程查看器procmon,能够查看系统中运行的文件及其操作信息