我正在使用procmon命令行。
procmon.exe /Quiet /Minimized /Openlog C:\Python27\code2\logs.pml /LoadConfig C:\Python27\code2\pmc.pmc /SaveAs C:\Python27\code2\output.csv运行上述命令后,procmon将显示过滤过的事件,但保存的文件- output.csv包含所有事件。
是否有通过cmd保存筛选输出的选项?如果没有,是否有方法将输出复制到cmd?
发布于 2016-02-12 06:57:38
我想通了。我错过了/SaveApplyFilter选项。奇怪的是,我也没有在论坛上找到一个快速的参考。所以增加
/SaveApplyFilter /SaveAs C:\code2\testing2.csv达到了预期的效果。
另外,由于我使用的是现有的日志文件,所以不需要在保存配置文件时使用“删除过滤事件”。
如果您正在捕获日志,并希望使用应用的筛选器保存它们,则可以启用“删除筛选事件”来捕获所需的事件。
https://stackoverflow.com/questions/35355007
复制相似问题