Procmon เป็นเครื่องมือ Sysinternals ตัวหนึ่งที่สามารถใช้ดูกิจกรรมของโปรเซส ซึ่งวันนี้ทาง Microsoft ได้ปล่อยเวอร์ชันที่ทำงานบนลีนุกซ์ออกมา

Procmon เป็นเครื่องมือที่สามารถมินิเตอร์ System Call, Registry และกิจกรรมของไฟล์ที่รันในระบบปฏิบัติการได้ เนื่องจากได้รวมเอาความสามารถของ Filemon และ Regmon เข้ามาแล้ว ทั้งนี้ปัจจุบันทีมงาน Microsoft ได้ปล่อยเครื่องมือที่สามารถรันได้บนลีนุกซ์ออกมา (หน้าตาตามรูปประกอบ) โดยหาโหลดได้จาก GitHub อย่างไรก็ดีผู้ใช้งานต้องใช้ Ubuntu 18.04 LTS ขึ้นไปและมี CMake 3.13 และ Libsqlite3-dev ติดตั้งอยู่ รวมถึงไม่สามารถรันบน WSL ได้เพราะไม่มี Kernel Event Tracing