Buscar en el Blog

miércoles, 16 de abril de 2014

FileMon

Nota: las aplicaciones Filemon y Regmon se han reemplazado por Process Monitor en las versiones de Windows a partir de Windows 2000 SP4, Windows XP SP2, Windows Server 2003 SP1 y Windows Vista. Filemon y Regmon se mantienen para el soporte técnico de sistemas operativos heredados, incluido Windows 9x.

FileMon supervisa y muestra la actividad del sistema de archivos de un sistema en tiempo real. Sus capacidades avanzadas la convierten en una herramienta eficaz para explorar el modo de funcionamiento de Windows, ver cómo usan las aplicaciones los archivos y las DLL, o realizar un seguimiento de los problemas de configuraciones de archivos de aplicaciones o del sistema. La característica de marca de hora de Filemon le mostrará con precisión cuándo se produce la apertura, la lectura, la escritura o la eliminación, y la columna de estado ofrecerá los resultados. FileMon es tan fácil de usar que se convertirá en un experto en pocos minutos. Empieza a supervisar cuando se inicia y su ventana de resultados se puede guardar en un archivo para verla sin conexión. Tiene una capacidad de búsqueda completa y, si considera que se está produciendo una sobrecarga de información, sólo tiene que configurar uno o más filtros.


Instalación y uso

Si tiene alguna pregunta o cualquier problema, visite el foro de Filemon de Sysinternals.

Sólo tiene que ejecutar FileMon (filemon.exe). Debe tener privilegios de administrador para ejecutar FileMon. Al iniciarse FileMon por primera vez, supervisará todos los discos duros locales. Los menús, las teclas de acceso rápido o los botones de la barra de herramientas se pueden usar para borrar la ventana, seleccionar y anular la selección de los volúmenes supervisados, incluidos los volúmenes de red (Windows NT/2K/XP), guardar los datos supervisados en un archivo, y filtrar los resultados y buscar en ellos.

Si ha especificado filtros, FileMon le pedirá que confirme los filtros usados de la última sesión cada vez que inicie. Para iniciar FileMon sin ninguna petición, especifique el modificador /q en la línea de comandos. Al iniciarse FileMon, captura automáticamente la actividad del sistema de archivos. Para iniciar la aplicación con la captura deshabilitada, use el modificador /o en la línea de comandos.

A medida que se imprimen eventos de salida, se marcan con un número de secuencia. Si los búferes internos de Filemon se desbordan durante una actividad muy pesada, esto se reflejará en huecos en el número de secuencia.

Cada vez que sale de FileMon, la aplicación recuerda los filtros configurados, la posición de la ventana y los anchos de las columnas de salida.


Video donde se muestra un ejemplo de sus posibles usos.




No hay comentarios:

Publicar un comentario

Nota: solo los miembros de este blog pueden publicar comentarios.