Filemon/Process Monitor에서 거의 중복된 행을 제거하여 OS 작업을 보다 쉽게 ​​분석

Filemon/Process Monitor에서 거의 중복된 행을 제거하여 OS 작업을 보다 쉽게 ​​분석

프로세스 모니터는 필터링과 관련하여 강력한 기능을 제공하지만 매우 간단하고 유익해 보이는 작업을 수행하지 않습니다. 즉, 거의 동일하고 수백 또는 수천 개의 행이 있을 수 있는 행을 제거하는 옵션만 허용하는 것입니다. 이러한 행이 있으면 다른 거래를 찾는 것이 정말 복잡해집니다.

예를 들어 다음 이미지를 살펴보세요.=

여기에 이미지 설명을 입력하세요

(일부 정보를 빨간색 막대로 검열했지만 모두 동일한 파일 이름입니다.)

단지 같은 시간 동안이라도 .automaticDestinations-ms로 끝나는 파일을 제거하면 좋지 않을까요? 1초 분량의 트랜잭션이 경과한 후에는 언제든지 다시 허용할 수 있습니다.

또 다른 예는 다음과 같습니다.

여기에 이미지 설명을 입력하세요

다시 말하지만, Irfanview가 잠금, 쿼리, 읽기, 쓰기, 잠금 해제 등 분명히 원하는 작업을 수행할 때마다 지정하여 .ini 파일을 1000만 번 업데이트하는 것을 보고 싶지 않습니다.

프로세스 모니터 내에서 이러한 중복 항목을 제거할 수 있는 방법이 있습니까? 아니면 이 기본 작업을 즉시 수행할 수 있는 유사한 소프트웨어가 있습니까? 다른 소프트웨어로 로그 파일을 조작하고 싶지 않습니다.

명확히 하자면, 중복된 항목만 사라지기를 원하며 이러한 거래에 대해 하나의 고유 항목을 계속 보고 싶습니다.

답변1

프로세스 모니터에는 대상과 관련된 활동을 요약하는 데 도움이 되는 여러 요약 도구가 포함되어 있습니다. 프로세스 모니터의 기본 디스플레이와 달리 최소한 해당 열을 기준으로 정렬할 수 있습니다.

여기에 이미지 설명을 입력하세요.

예를 들어 키를 기준으로 정렬된 레지스트리 요약은 다음과 같습니다.

여기에 이미지 설명을 입력하세요.

이는 프로세스 모니터를 사용하여 사용할 수 있는 도구의 한계입니다. 데이터를 내보내고, 데이터 파일을 읽을 수 있는 형식으로 변환하고, 고유한 값만 유지하면서 해당 데이터를 정렬하는 고급 도구는 프로세스 모니터 외부에서만 찾을 수 있습니다.

정렬을 위해 Excel을 사용할 예정이지만 다른 많은 유틸리티도 가능합니다.

  1. 메뉴를 통해 프로세스 모니터에 데이터 저장파일구하다.... 이렇게 하면 .PML읽을 수 없는 독점 형식의 확장자를 가진 파일이 생성됩니다 . 그것을 이라고 부르자 Logfile.PML.

  2. 프로세스 모니터를 사용하여 다음을 사용하여 파일을 .csv형식으로 변환합니다.

    "C:\Program Files\Process Monitor\Procmon.exe" /Openlog Logfile.PML /SaveAs output.csv
    
  3. 파일을 Excel로 가져옵니다.

    • 빈 통합 문서 시작
    • 선택하다데이터리본에
    • 딸깍 하는 소리텍스트에서
    • 찾아보고 output.csv클릭하세요.수입
    • 텍스트 가져오기 마법사에서 다음을 선택합니다.구분됨그리고내 데이터에는 헤더가 있습니다을 클릭한 다음다음
    • 선택하다반점을 클릭한 다음다음
    • 떠나다일반적인선택됨(또는 원하는 경우 선택텍스트)
    • 마침을 클릭하세요
    • 선택하다기존 워크시트확인을 클릭하세요.
  4. 고유한 값을 필터링하거나 한 열의 중복 값을 제거합니다.

    • 전체 열을 선택하려면 해당 열 상단을 클릭하세요.
    • 고유한 값을 필터링하려면데이터정렬 및 필터고급의, 선택하다고유한 레코드만을 클릭하고 확인을 클릭하세요.
    • 중복된 값을 제거하려면데이터데이터 도구중복 제거, 선택하다현재 선택을 계속합니다.그리고 클릭 중복 제거...

Excel 외에 파일을 처리할 수 있는 다른 무료 유틸리티가 있습니다 .csv(사용할 수 없는 경우).

관련 정보