2

Я хочу отслеживать поведение / активность указанной программы автоматически и сохранять их в файл журнала, например, я хочу знать:

  • когда он использует сеть и по какому адресу.
  • какие файлы он просматривает / создает.
  • другую команду это выполнить.

....

существует ли брандмауэр, который регистрирует все действия программ или программа, которая регистрирует файлы, созданные / проконсультированные указанной программой?

1 ответ1

6

Используйте Process Monitor

Process Monitor - это расширенный инструмент мониторинга для Windows, который в режиме реального времени показывает файловую систему, реестр и активность процессов / потоков.

Этот инструмент мониторинга сетевой активности также.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .