Anmelden

Archiv verlassen und diese Seite im Standarddesign anzeigen : Win 8 - Sysinternals Process Monitor Überforderung, ich will doch nur...


looking glass
2016-06-28, 14:30:27
Hi,

das Ding ist mir zu fett, ich komme damit nicht klar, ich bräuchte mal eine Idiotenanleitung für folgendes:

-ich will einen bestimmtes Programm überwachen, dazu soll nur das Programm angezeigt werden, ich bin zu dämlich den Filter zu setzen

-ich will innerhalb der nun angezeigten Aktionen dieses bestimmten Programmes herausfinden, wohin dieses seine Write Aktionen tätigt (Dateipfad halt)

Ich hab das früher mit Filemon gemacht, wenn ich mich richtig erinnere und das war bedeutend einfacher zu bedienen, wenn man nur alle Jubeljahre damit rumspielen muss, ist ein zu viel an Möglichkeiten echt kaum zu händeln.

Sephiroth
2016-06-28, 20:41:32
Filter (STRG+L) wie folgt setzen:
- process name is <name der exe> then include
- operation is WriteFile then include

das ist alles ...

Rolsch
2016-06-28, 20:59:34
Oder die anderen Prozesse mit einem Rechtsklick excluden, sind auch nur ein paar klicks.

looking glass
2016-06-28, 21:59:20
thx, hab die Datei gefunden, das Arschlochkind hat das Datum beim schreiben nicht geändert, somit konnte ich die Datei über den Windows Explorer einfach nicht finden.

Hübie
2016-06-28, 22:03:53
Zum Suchen nimmt man imo eh "Everything" und deaktiviert die Windows-Suche. Man muss natürlich eines der Attribute der Datei kennen.

looking glass
2016-06-28, 22:12:53
Hätte mir nichts gebracht, ich habe den Ordnerinhalt gehasht, um die Datei herauszufinden, die sich geändert hat - darauf kommst aber auch erst, wenn Du weist wohin die Reise geht.

Danach halt mit nem Hexeditor und WinMerge nachgesehen, was Phase ist.

Hübie
2016-06-29, 00:52:10
Ja war mir klar, aber ich mag das Programm einfach so gerne, dass ich freiwillig dafür Werbung mache :D