Wie kann ich temporäre Dateien finden, die einer Anwendung zugeordnet sind?

661
FarO

Ich führe eine Anwendung aus, die Dateien von einer Festplatte lesen soll, aber ich sehe auf dem Aktivitätsmonitor unter Windows 10, dass auf einer anderen Festplatte viele Aktivitäten stattfinden.

Wie finde ich die von dieser App erstellten temporären Dateien, um zu überprüfen, was los ist? Die App wurde mit .Net 3.5 geschrieben.

1

1 Antwort auf die Frage

0
DavidPostill

Wie finde ich die von dieser App erstellten temporären Dateien?

Sie können ProcessMonitor von Microsoft SysInternals aus verwenden :

Process Monitor ist ein erweitertes Überwachungstool für Windows, das Echtzeit-Dateisystem-, Registrierungs- und Prozess- / Thread-Aktivitäten anzeigt. Es kombiniert die Funktionen der beiden alten Sysinternals-Dienstprogramme, Filemon und Regmon, und fügt eine umfangreiche Liste von Verbesserungen hinzu, darunter umfassende und zerstörungsfreie Filterung, umfassende Ereigniseigenschaften wie Sitzungs-IDs und Benutzernamen, zuverlässige Prozessinformationen, vollständige Threadstacks mit integrierter Symbolunterstützung für jeden Vorgang gleichzeitige Protokollierung in einer Datei und vieles mehr.

Die einzigartigen leistungsstarken Funktionen machen Process Monitor zu einem zentralen Dienstprogramm für die Fehlersuche und die Suche nach Malware.

Überblick über die Prozessüberwachungsfunktionen

Process Monitor umfasst leistungsstarke Überwachungs- und Filterfunktionen, darunter:

  • Weitere Daten werden für die Eingabe- und Ausgabeparameter von Operationen erfasst
  • Mit zerstörungsfreien Filtern können Sie Filter einstellen, ohne Daten zu verlieren
  • Die Erfassung von Threadstapeln für jede Operation ermöglicht in vielen Fällen die Ermittlung der Hauptursache einer Operation
  • Zuverlässige Erfassung von Prozessdetails, einschließlich Bildpfad, Befehlszeile, Benutzer und Sitzungs-ID
  • Konfigurierbare und verschiebbare Spalten für beliebige Ereigniseigenschaften
  • Filter können für jedes Datenfeld gesetzt werden, auch für Felder, die nicht als Spalten konfiguriert sind
  • Die erweiterte Protokollierungsarchitektur lässt sich auf mehrere zehn Millionen erfasster Ereignisse und Gigabytes Protokolldaten skalieren
  • Das Prozessbaumwerkzeug zeigt die Beziehung aller Prozesse, auf die in einem Trace verwiesen wird
  • Das native Protokollformat speichert alle Daten zum Laden in eine andere Process Monitor-Instanz
  • Prozess-Tooltip zum einfachen Anzeigen von Prozessbildinformationen
  • Die Detail-QuickInfo ermöglicht den bequemen Zugriff auf formatierte Daten, die nicht in die Spalte passen
  • Stornierbare Suche
  • Startzeitprotokollierung aller Vorgänge

Haftungsausschluss

Ich bin in keiner Weise mit SysInternals verbunden, ich bin nur ein Endbenutzer ihrer Software.