Process Monitor分析某个应用行为
1.打开Process Mointor
![Process Monitor分析某个应用行为 Process Monitor分析某个应用行为](https://cdn.ancii.com/article/image/v1/sY/fn/RV/VRfYnsfiw8FmOoknmURpINNpVSAFhSOluTdiTXAF7ApVohhDVFDgjGovuDugvmUHwTy9c7ZgASFsXf3JNK2KYfxMBL1JPJ-z633KjCZBH_7_1q6g6DcEbqrnZOXBcm8s.png)
2.点击filter-->filter 在弹出的对话框中Architecture 下拉框,选择Process Name 填写要分析的应用程序名字。
点击add 最后点击右下角的apply
![Process Monitor分析某个应用行为 Process Monitor分析某个应用行为](https://cdn.ancii.com/article/image/v1/sY/fn/RV/VRfYnsfiw8FmOoknmURpINNpVSAFhSOluTdiTXAF7ApVohhDVFDgjGovuDugvmUHwTy9c7ZgASFsXf3JNK2KYarlEXYP-i9xFpvQ3Al1i4hlZfRg3h_eUWPQDz1AT0W0.png)
![Process Monitor分析某个应用行为 Process Monitor分析某个应用行为](https://cdn.ancii.com/article/image/v1/sY/fn/RV/VRfYnsfiw8FmOoknmURpINNpVSAFhSOluTdiTXAF7ApVohhDVFDgjGovuDugvmUHwTy9c7ZgASFsXf3JNK2KYclHIm6Hn0u4bzWrqzmF7XTD3A6UYpUqJvjRwDUkrcZq.png)
3.执行被分析的应用,可以看到Process Mointor监控到应用的行为。
在 C:\Documents and Settings\Administrator\「开始」菜单\程序\启动\ 路径下创建 0.exe
![Process Monitor分析某个应用行为 Process Monitor分析某个应用行为](https://cdn.ancii.com/article/image/v1/sY/fn/RV/VRfYnsfiw8FmOoknmURpINNpVSAFhSOluTdiTXAF7ApVohhDVFDgjGovuDugvmUHwTy9c7ZgASFsXf3JNK2KYYQtwdeNZt-BHpbYUbL3jLONkbk8y-6pMvcuOWdraXPD.png)
4.查看结果,存在,并且开机后自启。
![Process Monitor分析某个应用行为 Process Monitor分析某个应用行为](https://cdn.ancii.com/article/image/v1/sY/fn/RV/VRfYnsfiw8FmOoknmURpINNpVSAFhSOluTdiTXAF7ApVohhDVFDgjGovuDugvmUHwTy9c7ZgASFsXf3JNK2KYZ8uETNdzsQt4as3uHNhLZOwp_qorVgHaewY1mb0m8NO.png)
相关推荐
86981538 2018-06-06
OccamsRazor 2018-05-27
人月神话的思维专栏 2018-05-26
OccamsRazor 2018-05-25
心理学哲学批判性思维 2018-05-17
优主张 2018-05-13
BitTigerio 2018-05-10
稀土 2018-05-05
稀土 2018-05-03
任意键 2018-04-23
出版圈郭志敏 2018-04-15
稀土 2018-04-13
节操换外语 2018-04-06