Como listar todo o arquivo acessado por um processo? (também lançado)

1

Estou tentando obter uma lista de arquivos acessados por um processo específico, tendo seu ID de processo ou lançando-o sob algum utilitário de linha de comando.

Eu tentei xperf , mas a documentação é muito vaga e, apesar de um dia de tentativas, não consigo o que preciso.

Alguém está ciente de tal utilidade?

Nota: A lista de arquivos acessados deve incluir também os arquivos que foram abertos e fechados.

    
por snovelli 24.05.2016 / 11:08

1 resposta

1

Eu sei que o Process Monitor 3.2 fará o que você quer, mas é conhecido principalmente como baseado em GUI ferramenta. Se você digitar procmon /? , verá uma lista de opções de linha de comando. Minha sugestão seria exportar uma configuração (.pmf) e usá-la para exportar um arquivo CSV ou XML para análise.

Infelizmente, ter que criar um arquivo de configuração antecipadamente não permite que você apenas digite o nome do processo que deseja seguir. Você pode automatizar a gravação de filtros , mas exige o uso do PowerShell.

    
por 25.05.2016 / 17:13