Ketika saya mencoba untuk memulai Monitor Proses dari SysInternals pada beberapa mesin windows 7 bit 64, proses gagal untuk memulai. Tidak ada pesan kesalahan. Saya klik dua kali dan tidak ada yang terjadi. Komputer 64 bit windows 7 lainnya berfungsi dengan baik. Ada ide?
windows-7
64-bit
windows
monitoring
Ryan Michela
sumber
sumber
procmon.exe /Run32
. Namun, itu tidak mendukung penangkapan dalam mode ini.Jawaban:
Inilah yang saya temukan. Procmon.exe 32 bit berisi exe 64 bit di dalamnya sebagai sumber daya biner. Ketika exe 32 bit dimulai, ia mengekstrak versi 64 bit ke file tersembunyi bernama Procmon64.exe dan kemudian menjalankannya. Untuk beberapa alasan proses ini gagal pada beberapa pemasangan Windows 7.
Saya berhasil mengekstrak exe 64 bit menggunakan Visual Studio 2010.
Jangan beri nama excmon64.exe exe yang diekstrak (tanpa tanda hubung) karena Procmon 32 bit akan mencoba menghapusnya jika ada kesempatan.
Jika Anda tidak memiliki Visual Studio, gunakan ekstraktor sumber daya yang dapat dieksekusi windows seperti ResourcesExtract - http://www.nirsoft.net/utils/resources_extract.html
sumber
Biarkan saya meniup pikiran Anda. procmon.exe MEMBUTUHKAN Layanan workstation berjalan untuk memulai. Ia menggunakannya untuk menyebutkan sesuatu dan diam-diam akan mati tanpanya.
Ini tidak didokumentasikan di mana pun dan cukup palsu.
sumber
Saya tahu utas ini sudah lama tetapi saya baru saja melihat masalah ini dan saya perhatikan faktor lain yang mungkin bisa membantu. Administrator benar. Jika saya masuk sebagai admin dan menjalankannya, itu berfungsi dengan baik. Jika masuk sebagai non-admin dan menjalankannya, masalah terjadi dan procmon-64 yang diekstraksi menunjukkan masalah yang sama.
sumber
Saya berhasil mengekstrak ProcMon64.exe dengan skrip Perl berikutnya ditempatkan dan dieksekusi di folder temp.
Setelah eksekusi multipel itu menciptakan puluhan copes yang semuanya sama (CRC32 yang sama)
sumber
ospy adalah Alternatif Alternatif. Anda dapat mencoba memecahkan masalah startup procmon dengan itu.
sumber
Saya memperbaiki masalah ini dengan memeriksa ulang variabel Lingkungan saya. Anda dapat memeriksa
%TEMP%
untuk melihat apakah Anda pernah menambahkan sesuatu di dalam sebelumnya. Hapus folder lain kecuali untuk windows temp dan kemudian reboot.sumber
Saya menggunakan Resource Hacker. Ekstrak 1038 sebagai nampan. tambahkan .exe dan sepertinya mulai.
sumber