有人問如何不用第三方工具來監(jiān)視某個(gè)程序的行為?今天就給大家講解一下如何不用第三方工具來監(jiān)視某個(gè)程序的行為。

如果是對進(jìn)程的動作感興趣,可以用Sysinternals套件里面的東西,除了Processor Explorer這個(gè)類似ark的任務(wù)管理器,還有個(gè)專門監(jiān)控程序行為的軟件,不過這個(gè)軟件記錄的行為非常細(xì)致,需要用戶有一定的基礎(chǔ)才能看懂。對于上傳這種動作,隨便一個(gè)防火墻之類的就行,看起上行流量是否正常。對于掃描文件,很多hips會記錄某某軟件讀取了某某文件夾就說這個(gè)軟件是流氓,其實(shí)很多時(shí)候并不是這么簡單。
以上就是如何不用第三方工具來監(jiān)視某個(gè)程序的行為,希望對大家有所幫助。









