Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Сфера Microsoft » Программное обеспечение Windows » Система - Procmon64 - вопрос по настройке

Ответить
Настройки темы
Система - Procmon64 - вопрос по настройке

Пользователь


Сообщения: 50
Благодарности: 4

Профиль | Отправить PM | Цитировать


Люди, вот к примеру я открыл процмонитор, туда навалило инфы, я отключаю автоскролл чтобы порыться в том что прога уже намониторила, и пока мотаю потиху вверх отыскивая нужное, то то что добавляется снизу получается вытирает то что уже добавлено выше, т.е. пока я до туда добираюсь, там уже потолок, т.е. как я понимаю есть какойто диапазон того что вмещает в себя монитор. Как (и можно ли так вообще сделать) чтобы задизаблить добавление новой инфы после того как я нажал стоп автоскроллинга ?? По идее было бы неплохо если б такое поведение уже по умолчанию было в проге. Иначе полноценно не прошерстить всю полученную выше по списку инфу.

Отправлено: 21:05, 15-05-2022

 

Аватара для NickM

Ветеран


Contributor


Сообщения: 4241
Благодарности: 994

Профиль | Отправить PM | Цитировать


Цитата PEF810:
Как (и можно ли так вообще сделать) чтобы задизаблить добавление новой инфы »
Остановить сбор логов комбинацией клавиш или через меню:

Это сообщение посчитали полезным следующие участники:

Отправлено: 06:03, 16-05-2022 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 50
Благодарности: 4

Профиль | Отправить PM | Цитировать


NickM, Спасибо !

Отправлено: 00:03, 17-05-2022 | #3

NtX NtX вне форума

Новый участник


Сообщения: 44
Благодарности: 3

Профиль | Отправить PM | Цитировать


Напишу сюда, чтобы новую тему не создавать. Заодно и автору может быть полезным.

Я хочу собрать лог созданных файлов при установке программы. Для удобства взял инсталлер java.
Порядок действий такой: запуск procmon, установка java, остановка захвата событий в procmon, затем открываю дерево процессов и найдя запущенный установщик из-под explorer фильтрую события по нему с учётом дочерних процессов. Однако возникает проблемка - в список отфильтрованных событий не попадает часть файлов из каталога c:\Program Files\Java\jre1.8.0_311\bin. Это произошло потому что из-под wininit был запущен msiexec, который запускает явовский installer.exe. И вот... т.е. мне нужно анализировать получается вообще всё дерево? Я как-то сильно рассчитывал на "Add process and children to include filters", а этого получается недостаточно. Можно как-то связать эти события? Или в procmon как-то просто исключить все уже имеющиеся процессы до запуска установщика, но исключать не поодиночке потому что тот же wininit нельзя же исключать прямо с дочерними процессами.

Отправлено: 13:15, 02-06-2022 | #4



Компьютерный форум OSzone.net » Сфера Microsoft » Программное обеспечение Windows » Система - Procmon64 - вопрос по настройке

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2012 R2 - Вопрос по настройке сети. aquarius2006 Windows Server 2012/2012 R2 3 07-02-2016 14:00
Firewall - TMeter вопрос по настройке uliyanov Сетевые технологии 1 30-08-2009 15:17
Вопрос по настройке DUAL interminable Материнские платы и память 22 08-10-2007 07:46
Вопрос по настройке апача? sbum Общий по Linux 6 25-01-2005 13:15
Вопрос по настройке iptables zarathushtra Общий по Linux 6 03-09-2003 14:36




 
Переход