【问题解决】动态链接库的实际调用情况查看与process Monitor的使用

在之前的文章【问题解决】无法定位程序输入点~于动态链接库上已经提到,filemon监视工具是个观察搜索路径顺序的不错工具。但是,filemon只能在windows XP及以前的操作系统上使用。在win7及以后版本的操作系统中,我们可以使用"Process Monitor"工具,这是由同一家公司开发的,该公司目前已经被微软收购。关于该公司的具体情况可以参见他们的官网。下面进入正题。


1. Process Monitor工具的下载:

Process Monitor v3.2下载


2. 使用Process Monitor工具来观察“各个进程对于文件的操作”的简单教程在如下链接。巧妙使用filter可以帮助你有效快速找到你要观察的进程。

怎样使用Process Monitor


3. Process Monitor工具不仅可以用来观察上述内容,还有很多其他的系统监视功能,具体参见Process Monitor的官网或技术手册。


你可能感兴趣的:(开发环境)