进程监视器:排除所有选定的事件
备选问题: Windows (Sysinternals) 进程监视器 (下午): 如何一次性将所有当前选定的事件添加到活动过滤器中? 使用 PM 的一个非常常见的场景是尝试捕获与某些用户操作相关的特定活动(即特定的注册表或文件访问)(UA)通常,这意味着在 100-1000 个已记录事件的列表中找到一个针。 减少事件数量的一种方法是开始捕获,然后快速激活 UA。 另一种方法是使用不带特定 UA 的程序,然后手动排除常见的已记录事件,然后(由于大多数常见事件被过滤掉,日志活动减少)触发 UA。使用这种方法手动排除每种事件类型需要太多的用户输入(添加 10-10...