我想监控用户在一段时间内(比如几个小时)调用的所有进程,有些进程可能只运行不到一秒。
最好的办法是什么?我可以编写一个 powershell 脚本来监控吗,或者 Microsoft 或 sysinternals 的任何工具都可以提供帮助吗?
答案1
Process Monitor 是一款适用于 Windows 的高级监控工具,可显示实时文件系统、注册表和进程/线程活动。我使用过它,它确实显示了新进程的创建和许多其他内容。您可以设置各种过滤器并登录到文件
我想监控用户在一段时间内(比如几个小时)调用的所有进程,有些进程可能只运行不到一秒。
最好的办法是什么?我可以编写一个 powershell 脚本来监控吗,或者 Microsoft 或 sysinternals 的任何工具都可以提供帮助吗?
Process Monitor 是一款适用于 Windows 的高级监控工具,可显示实时文件系统、注册表和进程/线程活动。我使用过它,它确实显示了新进程的创建和许多其他内容。您可以设置各种过滤器并登录到文件