Как отключить вход в систему Process Monitor при запуске
Как открыть Process Monitor с регистрацией на всех компонентах журналов STOPPED.
По умолчанию он начинает захватывать все журналы, не давая времени сделать CTRL + E, который останавливает захват событий и применяет мой фильтр.
Он заполняет виртуальную память достаточно быстро, чтобы "не отвечать".
Меня интересует регистрация файлового ввода-вывода по определенному пути с использованием фильтров, но монитор процесса зависает из-за журнала, который растет вместе с неинтересными компонентами.
Я не нахожу никаких ответов, связанных с запуском монитора процесса.
1 ответ
Решение
Использовать /noconnect
переключатель командной строки, т.е. запустить procmon.exe /noconnect
,