如何在启动时禁用进程监视器中的日志记录

Sun*_*jan 3 windows procmon sysinternals process-monitor

如何打开进程监视器并记录所有日志记录组件已停止。

默认情况下,它开始捕获所有日志,没有时间做CTRL+E这会停止捕获事件并应用我的过滤器。

它填充虚拟内存的速度足够快,以至于变得“没有响应”。

我对使用过滤器将文件 I/O 记录到特定路径感兴趣,但由于日志随不感兴趣的组件增长而导致进程监视器挂起。

我没有找到与进程监视器启动相关的任何答案。

Sam*_*tha 5

使用/noconnect命令行开关,即 run procmon.exe /noconnect