Activacin del process monitor. E&ecuta el archivo Procmon.e e para que aparezca una ventana en la cual puedes aplicar filtros. (er figura ).
$igura ). Process Monitor
Desarrollo de la Prctica: ). En la parte superior derecha se tiene una serie de %otones con los que puedes filtrar los elementos que se visualizan' "#o$ re%istr& Activit& "operaciones de los procesos en el !egistro#, "#o$ 'ile "&stem Activit& "accesos a los archivos por los procesos, incluso a aquellos compartidos por red#, "#o$ (et$or) Activit& "actividad a trav+s de ,-P ./P#, "#o$ Process and *#read Activit& "procesos, creacin destruccin de hilos de e&ecucin, as0 como carga de /LLs drivers# "#o$ Profilin% +vents "hilos de e&ecucin activos1 genera un perfil que guarda el tiempo consumido del 2ernel, de la -P. el n3mero de cam%ios de conte4to#. (er figura 5. $igura 5. 6otones para el filtrado de la visualizacin
$uente' *oftware Microsoft Process Monitor 5. (amos a crear un filtro para ver los componentes relacionados con un determinado proceso poder analizar todas las acciones que lleva a ca%o. -omo e&emplo, vamos a crear un filtro que nos muestre las acciones que realiza Word. 7. Localizar el proceso W89/W:!/.E;E, %uscando en el men3 *ools,Process *ree "aparecer el r%ol de procesos#. <nota su P!D. (er figura 7. $igura 7. P8/ del proceso W89W:!/.E;E
=. *eleccionar el %otn 'ilter. Elegir en los desplega%les P!D, !", P8/ de tu proceso "en este caso >???# e !nclude. Pulsa so%re Add, podrs o%servar que aparece en la primera l0nea. (er figura =. $igura =. -onfiguracin del filtro
$uente' *oftware Microsoft Process Monitor >. <parecer la siguiente figura donde slo se muestran los eventos de W89W:!/.E;E (er figura >. $igura >. Eventos de W89W:!/.E;E
9:,<' .na forma ms rpida de aplicar un filtro consiste en pulsar so%re el %otn !nclude Process from .indo$s , sin soltar, pulsar so%re la ventana del programa que tienes a%ierto. <s0, aparecern los eventos seleccionados con el proceso. Para los siguientes pasos, recuerda eliminar el filtro. A. <dems de la informacin so%re la que a se ha tratado, el programa muestra la hora en la que el proceso ha realizado la accin "*ime of Da&#, el tipo de operacin que ha llevado a ca%o "Operation#, si +sta ha sido satisfactoria "/esult#, la ruta del programa que lanz el proceso " !ma%e Pat## la entrada o archivo que est modificando o al que est accediendo "Pat##. (er figura A $igura A. -onfiguracin de columnas
$uente' *oftware Microsoft Process Monitor En la figura )= se presenta la informacin grfica so%re los procesos en el sistema. $igura )=. 8nformacin grfica
)). Pulsar so%re *ools,'ile "ummar&. Gue ventana se o%tiene.H El mismo que el principal proceso de montor
)5. *lo ha%ilitar la opcin "#o$ 'ile "&stem Activit& so%re *ools,/e%istr& "ummar&. Gue ventana se o%tieneH.un registro de acceso
)7. IIMarcar slo "#o$ /e%istr& Activit& para acceder a las operaciones realizadas so%re ficheros el !egistro, respectivamente, as0 como al n3mero de esas operaciones. Gue ventana se o%tieneH.
Easta aqu0, se ha dado una introduccin %sica al Process Monitor, el alumno de%er profundizar en su mane&o de%er hacer un resumen de los hallazgos o%tenidos.
Se !e"e #$%e&'(% e) e* ()+e&,#& ,-(.e) /!e e% *# /!e ( (&e0e 1 /!e %e e%+( e2e0!+()"# e) +,e- # &e(* e)+&e #+&(% 0#%(%3 0!()"# %e %e*e00,#)( !) "#0!-e)+# 1 %e *e "( e) &# ,e"("e% 3 e) %+(04 /!e #"&( $%e&'(% /!e e% *# /!e %e e%+( e2e0!+()"# e) e%e &#.&(-(
E) e* "#0!-e)+# (* ,&)#% ( �e%% (0+,',+1 %!!-(&1 #$+e)e-#% e* )#-$&e "e* "#0!-e)+# %! ,) 0#-# +&($(2# /!e %e &e(*,6( e) *( 0 !
U)( 'e6 %e*e00,#)("# !) (&07,'# e ,& (* �e%# "e (0+,',"("e% "(& 0*,0 e) 8,*e %!--(&1 %e !e"e 'e& 0#-# e%+() ",%+&,$!,"#% *#% �e%#% 1 '(&,(% 0(&(0+e&,%+,0(% 19
11