Tengo una aplicación que establece unObjeto de evento de sincronización de Windows. Recientemente he visto indicios de que algunosotroLa aplicación puede estar configurando/modificando ese mismo objeto. ¿Hay alguna manera de auditar este tipo de comportamiento? Sé que Process Explorer puede mostrarme cuál es el valor del objeto de evento, pero quiero saber exactamente qué lo configuró para empezar. ¿Existe una herramienta para eso? Process Monitor no parece rastrearlo.