Process Monitor使用实例方法

Windows系统和应用程序监视工具 Process Monitor V2.93 绿色汉化版
如果玩得很顺手,可以让我们快速了解一个软件他是怎样与系统互动结合的。这里我们来举两个场景,了解一下如何去使用Process
Monitor。一个是程序UI界面设置所对应的注册表,一个是程序对文件的操作。

可能有这样的一些情况,我们在企业中部署了某一些软件,然后要对软件标准化,包括UI,功能设置等等的标准化。我相信管理员应该不会愿意一台机器一台机器去设置,设上几百遍。这时候我们可能想到使用组策略来做,有一些软件会提供一些ADM或是ADMX文件,比如微软的office,有了这些文件,倒是轻松了。但并不是所有的软件都会提供这些,管理员可能需要自己去制作这样的一些ADM或是ADMX文件,而这项工作的第一步,或许就是从将软件UI设置找到对应的注册表开始。这里我们就拿calc计算器程序来试下手吧,让他启动时默认启用科学型,

而不是标准型

1、启动Process Monitor,选择Fiter菜单中的Fiter

2、打开以后,添加process is calc.exe

3、同时添加operation is RegSetValue

4、完成以上操作后,我们再去打开calc.exe,并将标准型切换成科学型,便可以从process monitor中看到相应注册表项了,选择jump to便可打开到相应的注册表项

而对于另外的一个文件操作的例子,我们经常可以在论坛中看到有人提问说文件经常是默名其妙的被修改了,或是被隐藏了。像类似这样的问题,我们关键的是要找出到底是哪个程序在做怪,一般可以启用审核功能解决,这里我们也可以使用Process Monitor来解决

1、同样启动Process monitor,打开filter,设置path值为文件夹的路径

2、做为测试,我们将test文件夹隐藏,便可以在Process Monitor中看到explorer.exe这个进程对文件夹做了修改

(0)

相关推荐

  • 怎样使用Process Monitor来监视SQLSERVER的logwrite大小

    SQL server 日志写(log write)的最小大小是多少呢? 为此我做了个试验(Windows 7+SQL server 2012) 1)我把磁盘格式化,最小分配单元为4kb 2)我把log ...

  • 怎样使用Process Monitor

    最近个人计算机的隐私问题得到很大关注,如何确保个人隐私不被泄露是一个值得注意的问题.这里介绍Process Monitor软件的使用. 步骤/方法 01 下载Process Monitor压缩包,解压 ...

  • win7文件夹视图信息备份的方法详解(图)

    系统备份文件夹视图信息步骤如下: windows 7在重装系统之后,经常会遇到这样的问题:我们某些文件夹下的视图信息又恢复到了默认状态(未备份)。比如我比较常用而且喜欢的视图方式为"内容",而上级文件 ...

  • Services.exe是什么进程?Services.exe病毒吗?Services.exe占CPU情况

    来历及作用 services.exe进程程序文件是由微软公司为其发布的Windows操作系统定义的一个系统进程,常见于Windows 2000/XP/Vista/2007等系统中,被描述为服务和控制器 ...

  • Windows Installer自动修复造成注册表内容重置

    这几天碰到个很奇怪的问题,软件安装完了之后,使用正常,但是在重新启动之后注册表里面的用户设置居然丢失。 进注册表看的时候发现注册表键都在,只是值的内容没了。根据Process Monitor的报告,是 ...

  • server2003 sp2+iis 6.0上部署.net 2.0和.net 4.0网站

    网站环境 IIS6.0,操作系统Windows server2003 sp2,服务器之前已经部署了.net 2.0和asp的网站,现在要部署新开发的.net 4.0网站.本来认为很简单,却遇到了很多问 ...

  • 十款微软实用精品工具使用技巧

    今天为大家推荐10个微软官方发布的实用小工具,都是免费的,其中,不乏大家比较熟悉的Process Monitor、AutoRuns等等精品小程序,熟练使用这些小工具能够帮助大家更有能力处理Window ...

  • IT管理员必备的Windows Sysinternals工具

    Windows Sysinternals套件中的工具可以让IT管理员的工作更轻松,但是很多人甚至不知道这款免费的套件。 Windows和Windows Server中都提供这套工具,你可以用它来解决各 ...

  • 阿里云操作运维Windows系统有哪些问题

    Windows2008 32位 64位自助正版激活教程 外网访问ECS服务器端口不通的排查方法 mysql的binlog太大太多占用大量磁盘 ECS服务器每3天出现一次CPU 100%的情况分析 EC ...