Então, eu descobri como fazer isso. Infelizmente, parece não haver muitos recursos prontamente disponíveis sobre como usar o ProcMon, e meus filtros estavam realmente trabalhando contra mim. Aqui está um golpe a golpe:
- Adicione um filtro para incluir o processo que você deseja examinar
- No lado direito da barra superior (que fica logo abaixo de Arquivo, Editar, Evento etc.), existem cinco ícones, dos quais quatro devem ser destacados por padrão. Cancele a seleção de todos eles, exceto "Mostrar atividade do sistema de arquivos" (um computador com uma lupa sobre ele). Agora você deve ver apenas arquivos sendo acessados pelo seu programa, e não a quantidade usual de chaves de registro.
- Para filtrar as DLLs indesejadas e os arquivos de configuração que normalmente acessa, descubra em qual pasta a maioria deles está (geralmente C: \ Windows) e adicione um filtro como este:
'Path' 'Contains' [your folder] 'Exclude'
- Como alternativa ao passo 3, adicione um filtro como este para excluir apenas dlls:
'Path' 'Contains' '.dll' 'Exclude'
Agora você deve ver quase exclusivamente arquivos e pastas que o programa está abrindo e que não são dependências.