2010-07-16 77 views
12

我試過Sysinternals的 - 過程監控,但沒有辦法動態附加過濾器的子進程如何跟蹤由進程及其子進程打開的所有文件?

+0

我知道這只是一個級別,但ProcMon允許您根據父PID進行篩選。這是你需要的嗎? – CriGoT 2010-07-16 17:25:04

+0

這隻適用於一個級別。我需要孫子等的詳細信息 – 2010-07-16 17:43:41

回答

3

爲了使編程的關係:你可以使用Import Address Table Hooking和施捨自己的實現:-)

如果您正在尋找一個工具,我相信有人已經爲你做到了這一點:StraceNT: A system call tracer for Windows

該網站聲稱這是一個strace克隆和strace支持跟蹤子進程(我沒有使用這個工具我自己,所以不知道的索賠)。

(strace是Linux環境中的一個實用程序,它允許您跟蹤系統調用,我想這解釋了名稱straceNT)。

希望有幫助!

+1

嗯,不能讓它工作。每次它只是吐槽「錯誤:請求不被支持。」 – 2017-01-19 15:15:31

相關問題