Описание тега process-monitor

Process Monitor - это расширенный инструмент мониторинга для Windows, который в реальном времени показывает активность файловой системы, реестра и процессов / потоков. Это часть пакета Windows Sysinternals. Используйте этот тег для любых вопросов, связанных с этим инструментом.
3 ответа

Как составить список всех файлов, доступных для Windows Process

У меня есть приложение, которое было скомпилировано, и мне нужно перечислить все каталоги, к которым он пытается / должен получить доступ. Когда я запускаю это приложение, он возвращается с сообщением об ошибке, и я считаю, что это ошибка разрешения…
2 ответа

Как драйвер устройства может быть EXE-файла, как Process Monitor

Process Monitor и Explorer поставляются в виде EXE-файла. Но они включают в себя водителя. -Где это находится. Windows Internals, Process Monitor работает путем извлечения драйвера устройства фильтрации файловой системы из его исполняемого образа (P…
2 ответа

Как использовать Process Monitor, чтобы определить, какая DLL вызывает исключение BadImageFormatException

У меня есть большое веб-приложение, которое должно работать в 64-битном процессе. Однако, когда я установил "Включить 32-битные приложения" в False в своем пуле приложений, я получаю следующую ошибку при попытке запустить приложение в IE: не являетс…
08 мар '11 в 14:07
1 ответ

Как отключить вход в систему Process Monitor при запуске

Как открыть Process Monitor с регистрацией на всех компонентах журналов STOPPED. По умолчанию он начинает захватывать все журналы, не давая времени сделать CTRL + E, который останавливает захват событий и применяет мой фильтр. Он заполняет виртуальн…
22 мар '18 в 07:21
2 ответа

Нужен исходный код для top и найдите связь между top и /proc/ directory в linux

Мне нужен был исходный код для top, который я нигде не мог найти, я хотел немного больше информации о том, что именно содержит каталог /proc. Я видел, что в нем есть папки с сериями 1, 2, 3 4, .... и в этих папках, кажется, есть согласованный набор …
30 июл '10 в 11:49
0 ответов

Procmon падает при сохранении журналов загрузки

Я пытался проанализировать активность реестра во время загрузки. Так что подумал об использовании procmon для регистрации загрузки. Я включил ведение журнала загрузки, перезапустил систему. Теперь, когда я запустил procmon, он попросил меня сбросить…
31 авг '16 в 09:31
0 ответов

Мониторинг процессов JRuby с использованием God Gem

Можно ли контролировать программу jruby, используя God ruby gem? Любой рабочий пример будет полезен. Вот что я пробовал до сих пор, но это не работает. Вот файл Бога start_app.god God.watch do |w| w.name = "simple" w.start = "jruby /path/to/my_jruby…
2 ответа

Передача аргумента cmd запущенному процессу при завершении работы службы Windows

Я создаю windowservice, который запускает процесс, в котором я передаю несколько аргументов cmd в StartInfo.Arguments, Это работает нормально, как и ожидалось. Проблема заключается в том, что когда я останавливаю службу Windows, мне нужно сказать, ч…
23 июн '18 в 09:40
2 ответа

Как установить клиент Sensu без установки сервера Sensu?

Я пытаюсь установить клиент Sensu без сервера. Согласно документации: "Пакет Sensu Core устанавливает несколько процессов, включая sensu-server, sensu-api, а также sensu-client". Однако после добавления хранилища, я смог найти только аггрегат sensu …
1 ответ

Что происходит с файлом с двоеточием в имени?

Я не обычный пользователь curl, но время от времени я использую его для проверки чего-либо.Итак, я писал в командной строке это: curl -o:output.html www.google.com Это не дало мне никакой ошибки, похоже, что все в порядке, но выходной файл не появил…
11 дек '14 в 14:53
1 ответ

Параметры командной строки для получения всех файлов, к которым обращается определенная программа

Я пытаюсь получить доступ к файлам, используемым данной программой в Windows, через командную строку в сценарии.bat. Я нашел программу Process Monitor, но не могу найти способ CLI сделать это. Как я могу это сделать?
17 мар '17 в 18:29
1 ответ

DLL не загружена из документированного пути поиска

У меня есть процесс, который загружает DLL из места, не указанного в задокументированном порядке поиска (документы, ссылки ниже). Я хочу знать почему. Вот описание моей установки: У меня есть папка 'c:\foo', содержащая a.dll и b.dll. У меня есть сце…
01 июл '11 в 10:27
1 ответ

"Произошла ошибка при открытии снимка" Process Monitor

Каждый раз, когда я запускаю новый экземпляр Process Monitor, появляется диалоговое окно, в котором говорится: "При открытии моментального снимка произошла ошибка", эта ошибка предотвращает захват любых событий. Нажатие кнопки захвата или Ctrl+E так…
1 ответ

Медленная Visual Studio, связанная с SQMClient?

Visual Studio начал работать медленнее, чем обычно, и после проверки на наличие надстроек и ремонта все так же медленно. Я использовал монитор процесса, чтобы проверить, что происходит, и обнаружил, что происходит много всего, что связано с SQMClien…
14 июл '13 в 20:37
1 ответ

Как создать приложение, которое отображает больше информации о стеке в Process Monitor?

Я только что обнаружил Sysinternal Process Monitor и мне нравится, что он дает представление о том, что делает процесс. Однако, когда я пытаюсь увидеть детали программного вызова ядра, стек заполняется "неизвестными". Как мне построить приложение, ч…
04 май '12 в 23:03
0 ответов

Доступ запрещен сообщениями в Process Monitor

У меня есть приложение, которое работает на веб-сервере под локальным пользователем, который находится в группе опытных пользователей. Монитор процессов сообщает о следующих ошибках доступа отказано: Пользователь: Сетевая служба, доступ запрещен в H…
1 ответ

Как контролировать procmon через python?

У меня есть файл журнала ProcMon (PML). У меня есть набор правил в файле JSON (которые продолжают изменять). Я хочу написать скрипт на python, который читает файл json, создает файл фильтра procmon (pmf), применяет эти фильтры для procmon и записыва…
0 ответов

Скрыть ProcessMonitor от ThemIda

Я использую тот же компьютер для игры в игру во время работы. Для моей работы мне нужно использовать ProcessMonitor от Microsoft. Проблема в том, что игра "защищена" с помощью ThemIda, и она не запустится, когда ProcessMonitor уже запущен, или "выле…
14 янв '14 в 20:13
1 ответ

Командная строка Procmon не сохраняет отфильтрованный вывод

Я использую командную строку procmon. procmon.exe /Quiet /Minimized /Openlog C:\Python27\code2\logs.pml /LoadConfig C:\Python27\code2\pmc.pmc /SaveAs C:\Python27\code2\output.csv После выполнения вышеуказанной команды пользовательский интерфейс proc…
12 фев '16 в 04:46
1 ответ

Использование вывода Sysinternals Process Monitor в другой программе / скрипте в режиме реального времени

Я работаю над сценарием, который должен проверять определенные системные события (например, открытие файла или изменение ключа реестра) и запускать дальнейшие действия в зависимости от этого. Но я не нашел чистого способа вставить информацию в мой с…
04 апр '14 в 21:35