Bazı 64 bit windows 7 makinelerde İşlem İzleyicisi'ni SysInternals'dan başlatmaya çalıştığımda işlem başlamıyor. Hata mesajı yok. Çift tıklıyorum ve hiçbir şey olmuyor. Diğer 64 bit windows 7 bilgisayarlar iyi çalışıyor. Herhangi bir fikir?
Bazı 64 bit windows 7 makinelerde İşlem İzleyicisi'ni SysInternals'dan başlatmaya çalıştığımda işlem başlamıyor. Hata mesajı yok. Çift tıklıyorum ve hiçbir şey olmuyor. Diğer 64 bit windows 7 bilgisayarlar iyi çalışıyor. Herhangi bir fikir?
Yanıtlar:
İşte ne buldum. 32 bit Procmon.exe, içinde bir ikili kaynak olarak 64 bit exe içerir. 32 bit exe başladığında, 64 bit sürümünü Procmon64.exe adlı gizli bir dosyaya çıkartır ve sonra çalıştırır. Nedense bu işlem bazı Windows 7 kurulumlarında başarısız oluyor.
Visual Studio 2010 kullanarak 64 bit exe ayıklamak başardı.
32 bit Procmon bu şansı yakalarsa silmeyi deneyeceğinden, çıkarılan exe Procmon64.exe'yi (tire işareti) adlandırmayın.
Visual Studio'nuz yoksa, ResourcesExtract - http://www.nirsoft.net/utils/resources_extract.html gibi bir windows çalıştırılabilir kaynak çıkarıcısı kullanın.
Aklını uçurmama izin ver. procmon.exe BAŞLATMAK için çalışan İş İstasyonu hizmeti GEREKTİRİR. Bir şeyi saymak için kullanır ve sessizce ölmeden ölür.
Bu hiçbir yerde belgelenmemiş ve oldukça sahte.
Bu konunun bir süre geçtiğini biliyorum ama son zamanlarda bu sorunu gördüm ve yardımcı olabilecek başka bir faktör fark ettim. Yönetici hakkı. Yönetici olarak giriş yapar ve çalıştırırsam iyi çalışır. Yönetici olmayan bir kullanıcı olarak giriş yapar ve çalıştırırsanız, sorun oluşur ve çıkarılan procmon-64 de aynı sorunu gösterir.
ProcMon64.exe dosyasını bir sonraki Perl betiğinin temp klasörüne yerleştirip çalıştırmasıyla almayı başardım.
use File::Copy;
if(fork()==0)
{ system "C:\\SysInternals\\ProcMon.exe"}
else
{ for($i=1;$i<1000;$i++)
{if(-e 'ProcMon64.exe')
{ copy('ProcMon64.exe',$i.'.exe')}
}
}
Katları çalıştırdıktan sonra, hepsi aynı olan onlarca grup oluşturur (aynı CRC32)
ospy bir ProcMon ALternative'dir. Bununla ilgili procmon başlangıcında sorun gidermeyi deneyebilirsiniz.
Ortam değişkenlerimi tekrar kontrol ederek bu sorunu düzelttim. Daha %TEMP%
önce içeriye bir şey ekleyip eklemediğinizi kontrol edebilirsiniz . Windows temp dışındaki diğer klasörleri kaldırın ve sonra yeniden başlatın.
Kaynak Hacker'ı kullandım. 1038'i çöp kutusu olarak çıkarın. .exe ekleyin ve başlıyor gibi görünüyor.
procmon.exe /Run32
. Ancak bu modda yakalamayı desteklemiyor.