Dan*_*n W 5 operating-systems process logging file-monitoring windows-10
进程监视器在过滤方面提供了强大的功能,但它并没有做一些看起来非常简单和有益的事情,即简单地允许选择删除几乎相同的行,并且可能有数百或数千个行这些行确实使查找其他交易变得复杂。
例如,看一下这张图片:=
(我用红条审查了一些信息,但它们都是相同的文件名)。
删除以 .automaticDestinations-ms 结尾的文件不是很好吗,即使只是为了同一秒的时间?在一秒钟的交易过去后,它总是可以再次允许它。
这是另一个例子:
再说一遍,我不想看到 Irfanview 无数次更新其 .ini 文件,每次都指定它的锁定、查询、读取、写入、解锁或其他任何它显然想要执行的操作。
有没有办法从 Process Monitor 中删除这些重复项,或者也许有类似的软件可以即时执行此基本任务?我不想用其他软件操作日志文件。
需要明确的是,我只想删除重复项,我仍然希望看到这些交易中的任何一个都有一个唯一的条目。
Process Monitor 包含多个摘要工具,可以帮助总结有关目标的活动。与 Process Monitor 的主显示不同,这些至少可以按其列进行排序:
\n\n\n\n例如,这里是按键排序的注册表摘要:
\n\n\n\n这是使用 Process Monitor 可用的工具的限制。更高级的工具只能在 Process Monitor 之外找到,方法是导出数据、将数据文件转换为可读格式,并对数据进行排序,同时仅保留唯一值。
\n\n我将使用 Excel 进行排序,但也可以使用许多其他实用程序。
\n\n通过菜单File \xe2\x86\x92 Save...将数据保存在 Process Monitor 中。这将创建一个.PML
扩展名为不可读的专有格式的文件。我们就这样称呼它吧Logfile.PML
。
使用 Process Monitor 将文件转换为.csv
以下格式:
"C:\\Program Files\\Process Monitor\\Procmon.exe" /Openlog Logfile.PML /SaveAs output.csv\n
Run Code Online (Sandbox Code Playgroud)将文件导入 Excel:
\n\noutput.csv
并单击“导入”过滤唯一值或删除一列的重复值:
\n\n除了 Excel 之外,还有其他可以处理.csv
文件的免费实用程序(如果您没有)。
归档时间: |
|
查看次数: |
1314 次 |
最近记录: |