如何在 Windows 10 上記錄應用程序的磁盤讀/寫活動

您安裝在桌面上的大多數應用程序都會從您的磁盤讀取信息/數據。同樣,他們也會向其中寫入信息。雖然如果您懷疑某個應用程序可能會向您的磁盤寫入可能會損壞您的系統或數據的內容,則這無濟於事,您可以使用受控文件夾訪問來限制應用程序寫入某些目錄。如果您想允許應用讀取/寫入您的磁盤,但仍想密切關注其活動,您可以使用Process Monitor記錄所有讀取/寫入實例。

記錄應用程序的磁盤讀/寫活動

下載並運行進程監視器。為了記錄應用程序的磁盤讀/寫活動,您需要為其創建過濾器。單擊菜單欄上的過濾器項,然後選擇過濾器。

如何在 Windows 10 上記錄應用程序的磁盤讀/寫活動

您需要添加三個過濾器。默認情況下會添加一些過濾器。不要禁用它們。您必須添加的第一個過濾器是“操作”類型。在第一個下拉列表中選擇它。將第二個設置為“是”,然後在第三個下拉列表中選擇“ReadFile”。單擊添加。

接下來,添加第二個過濾器。遵循與之前相同的設置,但在第三個下拉列表中選擇“WriteFile”選項。

對於第三個也是最後一個過濾器,打開第一個下拉列表並選擇“進程名稱”。將第二個設置為“是”,然後在第三個下拉列表中輸入應用程序 EXE 的名稱。單擊添加。添加所有過濾器後,單擊“應用”按鈕。

如何在 Windows 10 上記錄應用程序的磁盤讀/寫活動

確保啟用“捕獲”模式。您可以通過單擊放大鏡圖標來打開/關閉它。

一旦您設置了過濾器並且開始顯示讀寫操作的事件,您就可以記錄它們。要創建日誌,請轉到“文件”>“備份文件”。選擇您想要保存日誌的位置,您將能夠在記事本中打開和查看它。

該日誌將是 Process Monitor 在此之前捕獲的事件的快照。所有發生並通過過濾器的新事件都不會自動添加到日誌中。您每次都必須創建一個新的日誌文件。

Process Monitor 會告訴您事件發生的確切時間,它甚至可以將您指向因事件而寫入或更改的確切文件。您可以通過為每個應用程序添加過濾器來監控多個應用程序的讀/寫活動。

留下評論

Windows 11 現在可讓您同時與多個輸出裝置共用音訊。

Windows 11 現在可讓您同時與多個輸出裝置共用音訊。

Windows 11 的全新「共享音訊」功能可讓您使用 LE Audio 技術與他人分享藍牙音訊。現已在 Copilot+ PC 上推出。

如何在 Windows 11 的開始功能表中停用「推薦」部分

如何在 Windows 11 的開始功能表中停用「推薦」部分

若要停用 Windows 11 開始功能表中的“建議”部分,請開啟“設定”>“個人化”>“開始”,然後關閉這些選項。

Microsoft Edge 現在可以透過 Windows 11 上的密碼管理器同步密碼。

Microsoft Edge 現在可以透過 Windows 11 上的密碼管理器同步密碼。

Microsoft Edge 在 Windows 11 和 10 系統中引進了透過 Microsoft 密碼管理器同步密碼的功能。以下是這項新功能的工作原理以及如何開始使用它們。

微軟重新命名 Windows 11 更新以減少混淆

微軟重新命名 Windows 11 更新以減少混淆

微軟正在更改 Windows 11 更新的命名規則,使其更容易理解。以下是您需要了解的所有資訊。

如何安裝 Linux Mint 以從 Windows 10 切換過來

如何安裝 Linux Mint 以從 Windows 10 切換過來

從 Windows 10 切換到 Linux Mint 的完整指南:建立 USB 安裝程式、備份檔案、安裝步驟、檔案還原等等。

如何在 Windows 11 上重設 Windows 更新

如何在 Windows 11 上重設 Windows 更新

修正 Windows 11 上的 Windows 更新問題,方法包括執行疑難排解程式、修復系統檔案、手動安裝更新或重設所有元件。

下載 Windows 11 內部版本 27924、26200、22621 Insider Preview ISO 文件

下載 Windows 11 內部版本 27924、26200、22621 Insider Preview ISO 文件

適用於 Windows 11 的版本 28020.1362 和 26220.7523 現已可透過 Canary、Dev 和 Beta 管道下載。點擊此處獲取。

微軟在安裝失敗引發新的更新擔憂後撤回了 Windows 11 KB5079391 更新。

微軟在安裝失敗引發新的更新擔憂後撤回了 Windows 11 KB5079391 更新。

微軟因安裝錯誤而撤回了適用於 Windows 11 的 KB5079391 更新。雖然問題範圍有限,但人們對更新可靠性的擔憂仍在加劇。

微軟將經典命令提示字元整合到 Windows 11 的終端開源專案中。

微軟將經典命令提示字元整合到 Windows 11 的終端開源專案中。

經典命令提示字元獲得了重大改進,滾動速度更快,剪貼簿支援更完善,並加入了來自 Windows Terminal 專案的現代化功能。

KB5079381(版本 28020.1685)適用於 Windows 11 26H1,改進了儲存清理功能(Canary 版)

KB5079381(版本 28020.1685)適用於 Windows 11 26H1,改進了儲存清理功能(Canary 版)

KB5079381(版本 28020.1685)適用於 Windows 11,在 Canary 頻道推出,新增了檔案總管中檔案重命名的語音輸入功能,並提高了儲存清理的可靠性。