使用进程监视器跟踪注册表更改

CCh*_*iss 8 windows-registry windows-7 process-monitoring process-monitor

似乎很多人喜欢使用 Process Monitor 来查看在流程中对注册表进行了哪些更改。所以我下载了它。

我想查看我在计算机上所做的一些配置更改在注册表中进行了哪些更改,以便我可以将它们写入 vbs 脚本以轻松完成。有人能告诉我如何驱动 Process Monitor 来捕获信息吗?在帮助中我没有看到如何去做。

我使用的是 Windows 7 家庭高级版 64 位。

Jam*_*s T 8

在 procmon.exe 所在的目录中,还应该有一个名为 procmon.chm 的文件(如果您将它们解压缩到同一位置)。右键单击 procmon.chm 和属性。然后点击“解除封锁”。

您遇到了此处描述的问题。

编辑:

现在来解决实际问题。

  1. 打开进程监视器。

  2. 过滤器可能会出现。按重置重置过滤器,然后单击确定。否则,您可以使用 ctrl-L 打开它们并按重置。

  3. 顶部工具栏上有一个图标,看起来像带圆圈的十字准线(左起第 8 个)。将其拖到(配置)窗口中您想观看谁的活动(如果您想过滤该进程)。否则,您可能会因其他流程的活动而使您的读数变得混乱。

  4. 清除活动日志 (ctrl-x)。

  5. 现在进行配置更改并观察注册表项。