2015-05-29 92 views
0

我有一个遗留应用程序(对于Windows 98),它使用它在环境变量中找到的一些路径搜索配置文件。对Windows环境变量的日志访问

最近安装了它的工作站被格式化了,我忘记保存环境变量并且不知道它们的名字。

有没有办法监测应用程序试图从环境中读取什么? 我需要像从前sysinternals processmonitor ...

+1

如果你能记得它们是什么,你可以细读Process Explorer的“字符串”选项(从图像/过程中读取文字) –

回答

1

不,你不能这样做。整个环境在创建时被复制到进程中 - 没有“访问事件”要记录。

另一种方法是对应用程序进行逆向工程(反汇编代码并查看它访问的环境的哪些部分)。您也可以通过查看文件中的字符串来确定它访问的环境变量的名称。