답변:
여기 내가 찾은 것이 있습니다. 32 비트 Procmon.exe에는 64 비트 exe가 이진 리소스로 포함되어 있습니다. 32 비트 exe가 시작되면 64 비트 버전을 Procmon64.exe라는 숨겨진 파일로 추출한 다음 실행합니다. 어떤 이유로이 프로세스는 일부 Windows 7 설치에서 실패합니다.
Visual Studio 2010을 사용하여 64 비트 exe를 추출했습니다.
32 비트 Procmon이 기회를 얻으면 삭제하려고 시도하므로 추출 된 exe Procmon64.exe (하이픈 없음)의 이름을 지정하지 마십시오.
Visual Studio가없는 경우 ResourcesExtract- http: //www.nirsoft.net/utils/resources_extract.html과 같은 Windows 실행 가능 리소스 추출기를 사용 하십시오.
당신의 마음을 날려 보자. procmon.exe를 시작하려면 워크 스테이션 서비스가 실행 중이어야합니다. 그것을 사용하여 무언가를 열거하고 그것 없이는 자동으로 죽습니다.
이것은 어디에도 문서화되어 있지 않으며 꽤 가짜입니다.
Resource Hacker를 사용했습니다. 빈으로 1038을 추출하십시오. .exe를 추가하면 시작하는 것 같습니다.
procmon.exe /Run32
. 그러나이 모드에서는 캡처를 지원하지 않습니다.