Process Monitor (Filemon, Regmon)
유틸리티2014. 10. 1. 19:36
Filemon은 프로그램이 파일들을 열기, 읽기, 쓰기 등 사용하는 것을 실시간으로 모니터링하여 출력해주는 툴이다.
Regmon은 프로그램이 레지스트리에 접근하는 것을 실시간으로 모니터링하는 툴이다.
Process Monitor는 위의 두 툴의 기능을 모두 담고있다.
다운로드
http://technet.microsoft.com/ko-kr/sysinternals/bb896645
Process Monitor 다운로드 페이지로 이동한다.
돋보기 아이콘(Ctrl + E)으로 캡쳐를 시작, 중지할 수 있다.
맨 오른쪽 빨간 네모칸 버튼들을 이용해 레지스트리, 네트워크, 프로세스를 골라서 볼 수도 있다.
그런데 양이 너무 많다.
필터링(Ctrl + L)으로 찾고자 하는 내용만 살펴볼 수 있다.
'유틸리티' 카테고리의 다른 글
PEView PE구조 확인 (0) | 2014.10.01 |
---|---|
TCPView 네트워크 모니터링 (0) | 2014.10.01 |
Process Explorer (0) | 2014.10.01 |
PEiD 바이너리 분석 툴 (0) | 2014.10.01 |