如何跟踪指定的程序活动

如何跟踪指定的程序活动

我想要自动跟踪指定程序的行为/活动并将其保存到日志文件,例如我想知道:

  • 何时使用网络以及在哪个地址上使用。
  • 它查阅/创建哪些文件。
  • 它执行的其他命令。

....

是否有一个防火墙可以记录所有程序活动,或者一个程序可以记录由指定程序创建/查阅的文件?

答案1

使用进程监控

进程监视器是 Windows 的一个高级监视工具,可显示实时文件系统、注册表和进程/线程活动。

该工具还监控网络活动

相关内容