2010-07-16 83 views
12

我试过Sysinternals的 - 过程监控,但没有办法动态附加过滤器的子进程如何跟踪由进程及其子进程打开的所有文件?

+0

我知道这只是一个级别,但ProcMon允许您根据父PID进行筛选。这是你需要的吗? – CriGoT 2010-07-16 17:25:04

+0

这只适用于一个级别。我需要孙子等的详细信息 – 2010-07-16 17:43:41

回答

3

为了使编程的关系:你可以使用Import Address Table Hooking和施舍自己的实现:-)

如果您正在寻找一个工具,我相信有人已经为你做到了这一点:StraceNT: A system call tracer for Windows

该网站声称这是一个strace克隆和strace支持跟踪子进程(我没有使用这个工具我自己,所以不知道的索赔)。

(strace是Linux环境中的一个实用程序,它允许您跟踪系统调用,我想这解释了名称straceNT)。

希望有帮助!

+1

嗯,不能让它工作。每次它只是吐槽“错误:请求不被支持。” – 2017-01-19 15:15:31

相关问题