Eu sei que o Process Monitor 3.2 fará o que você quer, mas é conhecido principalmente como baseado em GUI ferramenta. Se você digitar procmon /?
, verá uma lista de opções de linha de comando. Minha sugestão seria exportar uma configuração (.pmf) e usá-la para exportar um arquivo CSV ou XML para análise.
Infelizmente, ter que criar um arquivo de configuração antecipadamente não permite que você apenas digite o nome do processo que deseja seguir. Você pode automatizar a gravação de filtros , mas exige o uso do PowerShell.