在 Windows 上查找创建文件的进程

sot*_*otn 6 windows file process

有没有办法在 Windows 上找到哪个进程创建了特定文件?

Rog*_*mbe 7

一般来说,没有。Windows 不记录创建给定文件的进程。

您也许可以使用 SysInternals Process Monitor 之类的工具,它会挂钩文件(和注册表 I/O),以查看是否可以捕获正在创建的文件,但是一旦创建了该文件(并且最后一个文件句柄被关闭),Windows 就会忘记它来自哪个进程。

如果文件在当前正在运行的进程中打开,您可以使用 Process Explorer(同样来自 SysInternals)来查找是哪个进程。

如果您识别文件扩展名,有时会有所帮助。或者,也许您可​​以查看该文件,看看其中是否有任何明显的内容。