13、进程监视器(Process Monitor)使用指南

Process Monitor使用全攻略

进程监视器(Process Monitor)使用指南

1. 过滤器配置

过滤器配置的不同方法可以组合使用。例如,若要对访问注册表键 HKCR\CLSID\{DFEAF541 - F3E1 - 4C24 - ACAC - 99C30715084A} 及其子键的进程活动进行过滤,可按以下步骤操作:
1. 找到包含该键的事件,右键单击并选择 Include ‘HKCR\CLSID\{DFEAF541 - F3E1 - 4C24 - ACAC - 99C30715084A}’ ,这会设置一个 “Path Is” 过滤器。
2. 按下 Ctrl + L 打开 “Filter” 对话框。
3. 双击新的过滤条件,将其从列表移至规则编辑下拉菜单。
4. 将 “is” 改为 “begins with”,如有需要可编辑路径。
5. 点击 “Add”,然后点击 “OK”。

此外,“Process Tree” 和 “Summary” 对话框也可用于修改当前过滤器。Procmon 会记住你设置的最近一次过滤器,下次启动时会显示 “Filter” 对话框,你可以选择保留、编辑或重置过滤器。若想跳过此步骤,可使用 /Quiet 命令行选项;若要在启动时自动清除过滤器,可使用 /NoFilter 命令行选项。

2. 高亮配置

过滤是从显示列表中移除事件,而高亮则是让选定事件在视觉上更突出。默认情况下,高亮事件的背景为亮蓝色,你可以通过 “Options” 菜单中的 “Highlight C

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值