Как сохранить трассировку процесса с помощью Microsoft Process Monitor?

!Для мониторинга системы, работающей под управлением ОС Microsoft Windows существует бесплатная утилита Process Monitor.

Данная утилита входит в пакет Sysinternals и обеспечивает предоставление подробных сведений об операциях и взаимодействиях между процессами, выполняемыми в системе Windows.

В этой статье мы расскажем, как сохранить трассировку процесса с помощью Microsoft Process Monitor.

Пошаговая инструкция по сохранению трассировки процесса с помощью Microsoft Process Monitor:

  1. Во-первых, следует скачать Process Monitor с сайта https://learn.microsoft.com/en-us/sysinternals/downloads/procmon и распаковать полученный архив.
  2. Далее следует запустить утилиту Procmon.exe.

    Она сразу же начинает отслеживать действия вашего компьютера.

    На данном этапе можно не задавать никакие фильтры, ведь вы всегда можете отфильтровать уже полученные результаты после завершения захвата. Поэтому просто нажмите OK.

  3. Пока идет захват, выполните действие на вашем компьютере, которое приводит к ошибке, чтобы оно попало в протокол.
  4. Когда информации собрано достаточно, следует остановить отслеживание, нажав на иконку треугольника с подписью Захват (Capture) или выбрав Файл — Запись событий (File — Capture events).

    В качестве подтверждения остановки захвата вы увидите синий кружок на иконке запуска захвата.

  5. Следующим действием будет сохранение того, что Process Monitor отслеживал, в файл для последующего анализа.

    Для этого нажмите Файл — Сохранить(File — Save) и выберите, куда вы хотите сохранить его результат трассировки.

  6. Все, что вам осталось, это проанализировать результаты трассировки самостоятельно, или направить эти результаты квалифицированным специалистам.

Остались вопросы? Обращайтесь!

  Задать вопрос

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *