यह पुराना है, लेकिन मुझे लगता है कि आज की वास्तविकता के लिए इसे अपडेट करने के लिए यह एक अच्छा विचार है।
डिबग सिर्फ एक प्रक्रिया और उनके बच्चों के लिए, स्ट्रेस अभी भी सबसे अच्छा तरीका है। यह लापता फाइलों पर भी आसानी से सभी फ़ाइल acess दिखा सकता है।
जेनेरिक सिस्टम डिबग के लिए, कर्नेल में ऑडिट सुविधा ऐसा कर सकती है और अनुशंसित तरीका है। यह हाल के गुठली पर किसी भी पैच की जरूरत नहीं है, बस ऑडिट पैक स्थापित है
यहाँ इसका उपयोग करने के लिए एक सरल गुई है:
लेखा परीक्षा-जीयूआई
यह सभी स्थानों, प्रक्रिया, आदि के लिए फ़ाइल acess की निगरानी करने के लिए, windows filemon को दोहराता है
इस पोस्ट को भी देखें