2011-01-26 8 views
1

実行可能ファイルが何を行っているか(どのファイルがコピーされたか、このファイルをどのフォルダにコピーしたか、どのキーレジストリを編集したかなど)プログラムが何をしているかを知るには?

+3

Sysinternalsツール、[ProcMon](http://technet.microsoft.com/en-us/sysinternals/bb896645)特に。 –

+0

システム上で起こっていることをすべて監視できるSysinternalsのツール(現在はMS Technetの一部)があります。より細かいものが必要な場合は、デバッガをアプリケーションに接続してから、個々のマシン命令レベルでデバッガを監視することができます。 –

答えて

2

私はprocmon答えを可決しました。しかし、私は、procmonは、Windowsのリアルタイムレジストリキー(HKEY_PERFORMANCE_DATA)の値を表示しプロットするツールにすぎないと付け加えたいと思います。プログラマチックにそのようなものを監視したい場合は、自分でHKEY_PERFORMANCE_DATAのレジストリ値を参照して処理するコードを記述するだけです。

1

ProcessMonitorなどのsysinternalsのユーティリティを使用できます。レジストリ、ファイルシステム、ネットワークアクセスなどを監視することができます(申し訳ありませんが、すべての機能を覚えていません)。

3

異なるオペレーティングシステム用のツールがあります。 MS Windowsの場合、Mark Russinovich氏とBryce Cogswell氏のSysInternalsパッケージには、このためのツールがたくさんあります。

これは、FileMonitor、DiskMonitor、ProcessMonitor、Network Monitor、レジストリモニターが非常に詳細で理解しやすい方法で情報を表示します。

スイート全体をダウンロードする必要があります。その中にはさまざまなプログラムがあります。

http://technet.microsoft.com/en-us/sysinternals/bb842062

関連する問題