뻠삥

Filemon은 프로그램이 파일들을 열기, 읽기, 쓰기 등 사용하는 것을 실시간으로 모니터링하여 출력해주는 툴이다.

Regmon은 프로그램이 레지스트리에 접근하는 것을 실시간으로 모니터링하는 툴이다.

Process Monitor는 위의 두 툴의 기능을 모두 담고있다.


다운로드

http://technet.microsoft.com/ko-kr/sysinternals/bb896645

Process Monitor 다운로드 페이지로 이동한다.



돋보기 아이콘(Ctrl + E)으로 캡쳐를 시작, 중지할 수 있다.

맨 오른쪽 빨간 네모칸 버튼들을 이용해 레지스트리, 네트워크, 프로세스를 골라서 볼 수도 있다.


그런데 양이 너무 많다.

필터링(Ctrl + L)으로 찾고자 하는 내용만 살펴볼 수 있다.


'유틸리티' 카테고리의 다른 글

PEView PE구조 확인  (0) 2014.10.01
TCPView 네트워크 모니터링  (0) 2014.10.01
Process Explorer  (0) 2014.10.01
PEiD 바이너리 분석 툴  (0) 2014.10.01