2011-01-26 6 views
1

실행 파일이 수행 한 작업 (복사 된 파일,이 파일을 복사 한 폴더, 편집 된 주요 레지스트리 등)을 알 수있는 방법이 있습니까?프로그램이 무엇을하는지 어떻게 알 수 있습니까?

+3

Sysinternals 도구, [ProcMon] (http://technet.microsoft.com/en-us/sysinternals/bb896645) 특히. –

+0

시스템에서 발생하는 모든 것을 거의 모니터 할 수있는 Sysinternals (현재는 MS Technet의 일부)의 다양한 도구가 있습니다. 보다 세부적인 것을 원한다면, 디버거를 앱에 연결 한 다음 개별 기계 명령어 레벨에서 디버거를 모니터링 할 수 있습니다. –

답변

2

은 내가 procmon 대답을 투표했다. 그러나, 나는 procmon이 윈도우의 실시간 레지스트리 키 (HKEY_PERFORMANCE_DATA) 값을 표시하고 플로팅하는 도구라고 덧붙이고 싶습니다. 프로그래밍으로 그 일부를 모니터하고 싶다면, 자신이 HKEY_PERFORMANCE_DATA에서 동일한 레지스트리 값을보고 처리하도록 코드를 작성하면됩니다.

1

ProcessMonitor과 같은 sysinternals의 유틸리티를 사용할 수 있습니다. 그걸로 레지스트리, 파일 시스템, 네트워크 액세스 및 기타 (미안하지만, 모든 기능을 기억할 수 없다) 모니터 할 수 있습니다.

3

확실히 다른 운영 체제에 대한 다른 도구가 있습니다. MS 윈도우의 경우 Mark Russinovich와 Bryce Cogswell이 작성한 SysInternals 패키지에는 많은 도구가 있습니다.

실시간으로 FileMonitor, DiskMonitor, ProcessMonitor, 네트워크 모니터 및 레지스트리 모니터를 통해 매우 자세하고 이해하기 쉬운 정보를 제공합니다.

전체 프로그램을 다운로드해야합니다. 전체 프로그램은 다른 프로그램이므로 다운로드해야합니다.

http://technet.microsoft.com/en-us/sysinternals/bb842062

관련 문제