Process Monitor: Os dados são escritos em arquivo

1

Eu tenho um processo que escreve algo no arquivo, veja abaixo um exemplo. Existe alguma maneira de me mostrar o que foi escrito em arquivo com este evento? obrigado.

Exemplo de ação de gravação do monitor de processo:

    
por Rasty 01.02.2017 / 13:29

1 resposta

0

Essa linha nas suas capturas de tela contém vários bits de informação. Entre eles estão um deslocamento e um comprimento. É provável que eles representem a quantidade de dados (comprimento) que foi gravada nesse arquivo em uma posição específica (deslocamento).

Como é um arquivo de log, eu diria que é um arquivo ASCII. Nesse caso, cada caractere teria um byte e é provável que o deslocamento e o comprimento sejam dados em byte. Dessa forma, você teria que pular para o caractere numérico e ler o seguinte número de caracteres para obter o que foi escrito naquele arquivo.

Existem várias abordagens para isso e elas dependem dos tipos de ferramentas que você usa. Você pode usar a ferramenta do Linux disponível através do cygwin, o PowerShell, um editor que permite que você pule para um local específico ou para outra ferramenta. Então, sim, você poderia automatizá-lo.

A abordagem mais fácil provavelmente seria ler a primeira quantidade de caracteres, descartá-los e, em seguida, ler a próxima quantidade de caracteres e gerá-los.

Os detalhes sobre como fazer isso dependerão do ferramentas que você usa e deve ser fácil encontrar uma solução usando seu mecanismo de pesquisa favorito.

    
por 01.02.2017 / 14:25