ProcessMonitor进程监控
发布于2025-08-02 01:54:19,更新于2025-08-03 13:01:40,标签:devops 文章会持续修订,转载请注明来源地址:https://meethigher.top/blogProcess Monitor(ProcMon)是微软 Sysinternals 套件中的一款高级实时系统监控工具,可捕获并展示 Windows 的文件系统、注册表、进程/线程活动,还能查看网络连接(较有限)。
本文主要用它来监测程序创建文件、删除文件的时机。由于我还需要在 Windows7 上面运行,因此要下载旧版 3.8.4 。参考windows 7 - Sysinternals Process Monitor device driver: procedure could not be found - Super User
编写一个go程序,创建文件5秒后,将文件删除掉。
1 | package main |
编译为main.exe
1 | go build -o main.exe main.go |
启动ProcMon,然后运行main.exe,配置过滤器,就能抓取到创建和删除的时机。
打赏