Process Monitor-Capture-Filter (oder Skripting)

1807
Val

Wie Sie wissen, vertreibt Microsoft den extrem leistungsfähigen Prozessmonitor von Russinovich . Es erfasst viele Systemereignisse und verfügt über einen Filter, um nur einige davon anzuzeigen. Ich möchte einen seltenen Fehler bei bestimmten Dateinamen aufzeichnen . Es gibt jedoch viele Ereignisse in meinem System, und das sysinternals-Protokoll benötigt Gigabytes RAM, um alles aufzunehmen. Ich bin sicher, dass ich nicht mehr erfassen muss, als dass Dateiereignisse meinen Ansichtsfilter passieren. Ich möchte keine anderen Ereignisse einfangen. Ist es möglich?

2

1 Antwort auf die Frage

4
magicandre1981

Wenden Sie den Filter an, bevor Sie die Daten erfassen, und vergewissern Sie sich, dass die Option aktiviert Drop filtered Eventsist.

Geben Sie außerdem an, dass die Daten in eine Datei und nicht in den Arbeitsspeicher geschrieben werden: