如何找出进程正在写入的文件?

shk*_*sen 9 windows windows-7

我想在我的系统上观看一个进程,看看它写入了哪些文件。有没有办法做到这一点?

我在 Windows 7 机器上。

Dav*_*ill 15

如何找出进程正在写入的文件?

您可以使用进程监视器

它实时监控文件系统、注册表、进程和线程活动。

Process Monitor 是 Windows 的高级监控工具,可显示实时文件系统、注册表和进程/线程活动。它结合了两个传统 Sysinternals 实用程序 Filemon 和 Regmon 的功能,并添加了广泛的增强功能列表,包括丰富的非破坏性过滤、会话 ID 和用户名等综合事件属性、可靠的进程信息、具有集成符号支持的完整线程堆栈对于每个操作,同时记录到一个文件,等等。其独特的强大功能将使 Process Monitor 成为系统故障排除和恶意软件搜寻工具包中的核心实用程序。

下载链接http://download.sysinternals.com/files/ProcessMonitor.zip

源 Windows Sysinternals Process Monitor v3.1


归档时间:

查看次数:

13013 次

最近记录:

10 年,2 月 前