Bagaimana saya bisa menemukan file temp yang terkait dengan suatu aplikasi?

1

Saya menjalankan aplikasi yang seharusnya membaca file dari hard disk tetapi saya lihat di Activity Monitor pada Windows 10 bahwa banyak aktivitas sedang berlangsung di hard disk lain.

Bagaimana saya dapat menemukan file sementara yang dibuat oleh aplikasi itu, untuk memeriksa apa yang terjadi? Aplikasi ini ditulis menggunakan .Net 3.5.

FarO
sumber

Jawaban:

0

Bagaimana saya dapat menemukan file sementara yang dibuat oleh aplikasi itu?

Anda dapat menggunakan ProcessMonitor dari Microsoft SysInternals :

Monitor Proses adalah alat pemantauan canggih untuk Windows yang menunjukkan sistem file waktu nyata, Registri dan aktivitas proses / utas. Ini menggabungkan fitur dari dua utilitas Sysinternals lama, Filemon dan Regmon, dan menambahkan daftar tambahan tambahan termasuk pemfilteran yang kaya dan non-destruktif, properti acara komprehensif seperti ID sesi dan nama pengguna, informasi proses yang andal, tumpukan benang penuh dengan dukungan simbol terintegrasi untuk setiap operasi, masuk secara bersamaan ke file, dan banyak lagi.

Fitur unik yang kuat akan membuat Process Monitor menjadi utilitas inti dalam pemecahan masalah sistem Anda dan toolkit berburu malware.

Gambaran Umum Kemampuan Monitor Proses

Monitor Proses mencakup kemampuan pemantauan dan penyaringan yang kuat, termasuk:

  • Lebih banyak data yang ditangkap untuk parameter input dan output operasi
  • Filter non-destruktif memungkinkan Anda untuk mengatur filter tanpa kehilangan data
  • Menangkap tumpukan ulir untuk setiap operasi memungkinkan dalam banyak kasus untuk mengidentifikasi akar penyebab operasi
  • Pengambilan detail proses yang andal, termasuk jalur gambar, baris perintah, ID pengguna dan sesi
  • Kolom yang dapat dikonfigurasi dan dapat dipindahkan untuk properti acara apa pun
  • Filter dapat disetel untuk bidang data apa pun, termasuk bidang yang tidak dikonfigurasikan sebagai kolom
  • Arsitektur logging tingkat lanjut hingga puluhan juta peristiwa yang ditangkap dan gigabytes data log
  • Alat pohon proses menunjukkan hubungan dari semua proses yang dirujuk dalam sebuah jejak
  • Format log asli menyimpan semua data untuk dimuat dalam instance Monitor Proses yang berbeda
  • Tooltip proses untuk memudahkan melihat informasi gambar proses
  • Tooltip detail memungkinkan akses mudah ke data yang diformat yang tidak cocok di kolom
  • Pencarian dibatalkan
  • Waktu boot logging semua operasi

Penolakan

Saya tidak berafiliasi dengan SysInternals dengan cara apa pun, saya hanya pengguna akhir dari perangkat lunak mereka.

DavidPostill
sumber