如何捕獲哪個任務刪除了我的檔案?

如何捕獲哪個任務刪除了我的檔案?

我安裝了一個軟體,不同的使用者可以上傳沙箱,我的電腦編譯並連結沙箱的C程式碼。沙箱中存在一些用於後處理的 python 和 perl 腳本。有時,我的軟體工具的安裝會出現缺陷,因為有人刪除了一些檔案。我如何監控誰試圖存取這些文件?

我使用的是 Windows 10。

答案1

您可以使用 SysInternals SysMon 來執行此操作,它會建立一個用於檔案刪除的事件檢視器事件

https://docs.microsoft.com/en-us/sysinternals/downloads/sysmon#event-id-23-filedelete-a-file-delete-was-Detected

相關內容