Die PMC-Datei ist das Ergebnis des Exports der Procmon-Konfiguration, sobald Sie sie eingerichtet haben.
- Starten Sie Procmon
- Konfigurieren Sie Ihre Filter
- Testen Sie sie, um sicherzustellen, dass sie so arbeiten, wie Sie es möchten
- Stellen Sie Ihre Verlaufstiefe auf das, was Sie möchten. Ich schlage vor, 1
- Deaktivieren Sie gefilterte Ereignisse
Wenn alles wie gewünscht eingestellt ist, exportieren Sie die Konfiguration in eine PMC-Datei, um die Einstellungen zu speichern und in der Befehlszeile verwenden zu können.
Wenn Sie Procmon jetzt über die Befehlszeile starten, müssen Sie folgende Syntax verwenden:
Procmon.exe /BackingFile C:\temp\PM.PML /LoadConfig c:\temp\pm.pmc /quiet
Ändern Sie das Laufwerk und den Pfad natürlich entsprechend Ihrer spezifischen Umgebung.
Wenn Sie nicht verwenden /quiet
, fordert das Tool Sie auf, die Filter bei jedem Start zu bestätigen.
Ressourcen: https://technet.microsoft.com/sysinternals/processmonitor.aspx
Hoffe das hilft.