右栏中的services、regisrty等与File含义类似,你是英文老师,就不用我解释其含义了。要说一句的是Spawning:指被Tracking程序调用的程序。
另补充一句:
我更喜欢看Activity Monitor的内容,它比Tracklog Analyzer记录的内容更详细。尤其是Tracking带sys的rootkit木马时,sys一运行,Tracklog Analyzer中的内容会少一大块。
建议:Tracking木马/病毒程序前,清空Activity Monitor的其它无关内容(在此之前记录的),以便观察。