如何跟踪指定的程序活动

you*_*udj 2 windows monitoring automation tracking network-monitoring

我想自动跟踪指定程序的行为/活动并将它们保存到日志文件中,例如我想知道:

  • 它何时使用网络以及在哪个地址上。
  • 它咨询/创建哪些文件。
  • 它执行的其他命令。

....

是否有记录所有程序活动的防火墙或记录由指定程序创建/咨询的文件的程序?

goo*_*dev 6

使用进程监视器

Process Monitor 是 Windows 的高级监控工具,可显示实时文件系统、注册表和进程/线程活动。

这个工具还监控网络活动