Process Monitor分析某个应用行为

1.打开Process Mointor

Process Monitor分析某个应用行为

2.点击filter-->filter 在弹出的对话框中Architecture 下拉框,选择Process Name 填写要分析的应用程序名字。

点击add 最后点击右下角的apply

Process Monitor分析某个应用行为Process Monitor分析某个应用行为

3.执行被分析的应用,可以看到Process Mointor监控到应用的行为。

在 C:\Documents and Settings\Administrator\「开始」菜单\程序\启动\ 路径下创建 0.exe

Process Monitor分析某个应用行为

4.查看结果,存在,并且开机后自启。

Process Monitor分析某个应用行为

rv fn

相关推荐