2015-10-21 3 views
1

Есть ли способ прослушать приложение (исполняемый файл) и получить файлы, к которым он обращается? Дело в том, что я использую приложение, которое использует INI-файл, и иногда он генерирует MULTI IN INs в разных путях, поэтому мне нужно знать, к какому пути/ini относится к приложению. Я знаю имя файла INI, я просто должен знать, где его найти ...Доступ к файлам приложений Windows - Sniff

+0

dir C: \ foo.ini/s? Для всех других сценариев вам нужен Process Monitor с фильтром пути – Marged

+0

@Marged Я не знаю, что вы имеете в виду – ProtectedVoid

ответ

2

Если вы ищете уже существующий ини файл, вы можете найти его с помощью поиска файлов Windows, или в своей простейшей форме из командной строки с dir C:\foo.ini /s.

Для более сложных сценариев вы захотите использовать Process Monitor из sysinternals. Оптимальный фильтр будет выглядеть примерно так: enter image description here

(Пожалуйста, обратите внимание на две зеленые линии, это фильтр для всех обращений по bar.exe к любому файлу с именем foo.ini)

Результаты будут показаны следующим образом: enter image description here

+0

Спасибо за объяснение, Это было то, что мне нужно. – ProtectedVoid

1

Посмотрите на Process Monitor из SysInternals Suite.

Process Monitor - это расширенный инструмент мониторинга для Windows, который показывает файловую систему реального времени, реестр и процесс/поток.

Вы можете отфильтровать результаты соответствующим образом, чтобы показать только процесс вы заинтересованы.

Смежные вопросы