![]() |
Process Monitor
После запуска потребление памяти увеличивается на 1,5-3 гб.
|
dimka11, попробуйте установить флажок «Drop filtered events» в меню \Filter\Drop filtered events. Разумеется, задав предварительно нужные фильтры.
|
Как отследить установку программы в Process Monitor
Имею установщик программы. Хочу с помощью Process Monitor отследить что и куда копирует установщик.
|
Creator000, закройте лишние программы, начните ведение лога, запустите установщик. Потом лишние процессы, вроде антивируса, можно исключить из лога.
См. также [видео] Process Monitor: как отследить приложение, записывающее непонятные файлы на диск, но там известна папка заранее. |
а всякие проводники csrss.exe можно исклучить? меня интересует что копируется в на жесткий и какие создаются изменения в реестре.
|
Creator000, да, и (внезапно!) по ссылке в видео показано и голосом рассказано, а в статье буквами написано, как именно это делается.
|
Цитата:
|
ProcessMonitor. Отследить запуск прогоаммы
Здравствуйте. Какие фильтры нужно установить в ProcessMonitor, что бы увидеть какие процессы запускаются в системе. Например установить фильтры, очистить список и если, например, в "Пуск-Выполнить" ввести "compmgmt.msc", мы увидим процесс mmc.exe.
P.S. Простите если не там создал тему. |
Цитата:
Событие Process Start - запуск. Фильтр - Operation is. Также дерево процессов можно посмотреть в меню Tools -> Process Tree. |
Невозможно открыть лог в Process Monitor
Вложений: 2
Добрый день, друзья. Невозможно открыть лог в Process Monitor. Во такая ошибочка появляется (см. вложение 1) В чем проблема? И второй вопрос, что значит вот это окошко (см. вложение 2)? Товариищи, если можно поделитись документацией по данной программе, желательно на русском. Спасибо.
|
Цитата:
|
sjsdjsoiq,
|
sjsdjsoiq, по второму вопросу:
Цитата:
Цитата:
|
Всем спасибо, но с логами все равно не получается.
|
Цитата:
|
sjsdjsoiq,
Я, кажется, знаю, в чем ваша проблема. Process Monitor использует перехват системных вызовов. Подобную технологию используют некоторые руткиты. Понимаете, о чем я?? Если вы используете какое-то защитное ПО, то, вполне может быть, что оно препятствует правильной роботе программы. Я использую Comodo. Я попытался промониторить процесс загрузки системы. Программа создала лог файл. Но.... При попытке открыть созданный файл я получил такую же ошибку, как у вас. Решение: временно отключите установленное у вас защитное ПО, не только отключите процесс в автозагрузке, но и остановите все сервисы, связанные с ним. |
Казбек,
Спасибо. Проблема решена! |
Process Monitor и отслеживание следов программ
Здравствуйте. Ситуация такова - имеются установщики программ, игр и прочего. Нужно отследить, какие папки и пути реестра создает каждый из них, когда совершается установка программы или игры. Копался в интернете, экспериментировал с фильтрами - все равно получается какая-то ерунда. С английским дела обстоят туговато.
Даже при использовании фильтров, при одном только запуске установщика, уже огромное количество записей отображалось - обращения к разным разделам реестра, и т.д. Может кто-нибудь подсказать, как упростить работу с Process Monitor? Чтобы было что-то вроде "Запустил процесс - установил - в логе показало, какие были созданы папки и записи в реестре", без кучи ненужных записей, в которых черт ногу сломит |
Цитата:
|
DarkTooth, если с аглицким туговато, то объяснсть как настраивать фильтр в ProcMon'е если не трата времени, то потеря его значительной части - точно, тем паче для того, чтобы отследить что куда пишется лучше использовать что-то вроде RegShot'а или WhatChanged.
|
Цитата:
Цитата:
|
DarkTooth, это именуется «образом». Типичные представители потребного Вам функционала: Norton Ghost, Acronis True Image и т.п.
Цитата:
|
Цитата:
Вероятно, Вы не совсем верно меня поняли. Дана куча ехе-шников, которые при установке порой создают и ненужные папки, или просто распихивают их куда попало. А я дюже не люблю, когда бывает такой бардак. Поэтому хочу проделать следующее: по-одной устанавливать проги/игры в виртуалку, настраивать все как мне нужно, потом подправить реестра записи, если понадобится. Затем - экспортировать нужные ветви реестра, скопировать папку игры/программы и все запаковать в архив. И потом, в случае переустановки системы, достаточно будет извлечь файлы, добавить записи в реестр, и все будет готово к работе. Без попыток подсунуть всякую гадость, коими изобилуют установщики (Unlocker-а, например) и без повторной возни с настройками. Это выгоднее, чем делать образ всей системы, так как порой может понадобиться что-то одно, и это одно будет под рукой, за 5 секунд готовое к работе. В общем, мне нужно превратить "папка с установщиками" в "папка с архивированными программами и играми". Без доп.софта - хватит и упаковки простым ВинРаром, сделав все остальное своими руками. Плюс, такой подход позволит ставить не в ту же папку, в какой программа была при снятии образа, если пользоваться Акронисом и ему подобными, а куда угодно, просто заменив пути в реестре. Для кого-то это наверняка покажется извращением, но я устал от того, что при установке программ нужно тщательно следить, чтобы что-то дополнительное не установилось, что игры делают кучу папок в разных директориях, хотя можно было бы все рядом хранить, и т.д. Поскольку не у всех программ есть портейбл-версии, а уж про игры я вообще молчу, хочу сделать хоть подобие портативности. Зная правила форума, уточню - ни о каком взломе платных программ речь не идет. Цитата:
|
Цитата:
Цитата:
Цитата:
Цитата:
|
Цитата:
Цитата:
Цитата:
|
Время: 20:18. |
Время: 20:18.
© OSzone.net 2001-