Forensic(Process Monitor)

OSのアプリケーションやサービスが行う、ファイル作成、ファイルアクセス、レジストリアクセスなどをモニターするツールです。

Process Monitorを以下のURLからダウンロード
https://docs.microsoft.com/en-us/sysinternals/downloads/procmon

起動時の状況(デフォルト)

● 列をカスタマイズ可能
 「Options」→「Select Columns..」

● 各プロセスの親・子関係が判明しやすい
 「Tools」→「Process Tree」

● 各アプリケーションのパスやコマンドライン、読み込まれたモジュールを表示
 右クリック→「Properties」

コメント

タイトルとURLをコピーしました