我们可能经常会发现一些莫名其妙的文件,很多情况下我们不清楚这个文件是做什么用的,有时就会怀疑这些文件是不是病毒,filemon可以帮助我们找到答案,可以用filemon监视某个文件是由哪个进程生成的。
Filemon出自[url]http://www.sysinternals.com/[/url],这个团队目前已经被microsoft收购。
如果你在用这个软件时,字体很小,以致无法阅读,可以在options菜单下通过font设置适当的字体。
Filemon刷新的速度很快,因为在你的机器上活动的进程在不断的创建或访问磁盘上的文件。你可以停止刷新,以便阅读,只需单击工具条上放大镜按钮(左起第三个)就可以了。
单击工具条上的望远镜按钮(右起第二个),输入需要查找的文件名,就可以阅读与这个文件相关的信息。
双击主窗体选中的文件,可以直接到达该文件所在路径。右键选择Process Properties可以查看文件的属性。
前面提到filemon会监视所有访问磁盘文件的进程,页面刷新很快。你可以使用过滤器功能只查看与指定文件有关的内容,可以单击工具条上的漏斗,在include输入框输入该文件的部分内容,比如qq.exe,exclude可以输入除外的内容,以减少搜索范围。确定后,就显示出过滤后的信息。

在反病毒应用中,如果我们发现某个DLL反复被某杀毒软件报告为病毒,就要考虑是不是还有个执行程序在反复生成这个DLL文件,而这个EXE就是真正的罪魁祸首。这种情况下,我们就可以使用filemon监视这个DLL,看看哪个EXE和这个DLL有关,然后找到这个EXE,新病毒就这样被我们揪出来了。

文件监视器——Filemon相关推荐

  1. Java 7的新特性:文件监视器

    介绍一个Java7的新特性,文件监视器. /*** JavaSE7のファイル監視の実験* @author aegeanworkjp*/ public class FWatch_java7 implem ...

  2. 文件监视器( FileSystemWatcher) 类的使用

    正如你所想象的,文件监视器类的作用正如其字面含义,它监视一个系统文件,你只需给一个路径,它将触发一个事件当这个路径下文件变化时.它可以监视文件的"重命名","删除&quo ...

  3. libev源码解析——监视器(watcher)结构和组织形式

    在<libev源码解析--总览>中,我们介绍了libev的一些重要变量在不同编译参数下的定义位置.由于这些变量在多线程下没有同步问题,所以我们将问题简化,所提到的变量都是线程内部独有的,不 ...

  4. 服务器上Web.config文件不能保存,Web.Config – 由于权限不足,无法读取configuration文件...

    我收到错误: Module IIS Web Core Notification Unknown Handler Not yet determined Error Code 0x80070005 Con ...

  5. 基于Rsyslog的日志文件采集办法

    近几年笔者在生产环境中,很多日志处理场景中都适用了Rsyslog,在基于UDP的分布式日志汇聚.日志文件采集方面都有出色的发挥,"The rocket-fast system for log ...

  6. FUSE挖掘文件上传漏洞(工具介绍)

    FUSE 简介 FUSE是一款强大的渗透测试工具,可以帮助测试人员在最短时间内找到目标软件系统中存在的文件上传漏洞 FUSE本质上是一个渗透测试系统,主要功能就是识别无限制可执行文件上传(UEFU)漏 ...

  7. Java实现监听文件变化的三种方法,推荐第三种

    背景 在研究规则引擎时,如果规则以文件的形式存储,那么就需要监听指定的目录或文件来感知规则是否变化,进而进行加载.当然,在其他业务场景下,比如想实现配置文件的动态加载.日志文件的监听.FTP文件变动监 ...

  8. 【Python|第39期】监听目录取消文件只读属性

    日期:2023年7月17日 作者:Commas 签名:(ง •_•)ง 积跬步以致千里,积小流以成江海-- 注释:如果您觉得有所帮助,帮忙点个赞,也可以关注我,我们一起成长:如果有不对的地方,还望各位 ...

  9. 2018-2019-2 20165114《网络对抗技术》Exp4 恶意代码分析

    Exp4 恶意代码分析 目录 一.实验目标 (1)监控你自己系统的运行状态,看有没有可疑的程序在运行. (2)分析一个恶意软件,就分析Exp2或Exp3中生成后门软件:分析工具尽量使用原生指令或sys ...

最新文章

  1. 【重磅】Waymo无人车高层组团出走?CFO今日也走了!
  2. Xcode 报错Could not find developer disk image,iOS10
  3. 好记性不如烂笔头:会议纪要本
  4. 电气:蒙特卡洛1000个风光场景并通过削减法|聚类法得到几个典型场景(matlab\python实现)
  5. 宁波深化智慧城市建设开启智能交通新模式
  6. opencore0.6.4_心灵终结3.3.4
  7. python迭代器是什么意思_python 迭代器(第二次总结)
  8. 整理了100个必备的 Python 函数,值得收藏
  9. android自定义上拉刷新,Android RecyclerView自定义上拉和下拉刷新效果
  10. Thinking in java-29  解耦合Decouple
  11. 关闭Windows Defender工具
  12. C语言sizeof与strlen详解(附大量笔试题题解过程)
  13. 在虚拟机中ping了停不下来怎么办?
  14. HTML5+CSS3新特性
  15. python输出多行数据合并_pandas之多行按类合并为一行
  16. 用pymongo对mongoDB增删改查(CRUD)
  17. 几款好用的Tooltips 提示框插件
  18. python鲜花_【实战案例】90 行Python代码实现一棵鲜花盛开树
  19. 数据集特征提取_特征提取和选择
  20. 计算机网络(6)体系结构:计算机网络协议、接口、服务的概念

热门文章

  1. 【Foreign Key】Oracle外键约束三种删除行为
  2. 90后售楼人员的肺腑之言:再便宜你也不能买的房子(转)
  3. Leetcode: Permutations II
  4. 精通CSS+DIV基础总结(三)
  5. python进阶:闭包、map/reduce/filter函数、lambda函数、装饰器
  6. Django中配置自定义日志系统
  7. DAPP开发初探——永存的留言
  8. Centos 更改系统时间
  9. (59)Linux操作系统深入应用
  10. 机房管理系统——vb与excel链接2