Командная строка Procmon не сохраняет отфильтрованный вывод

Я использую командную строку procmon.

procmon.exe /Quiet /Minimized /Openlog C:Python27code2logs.pml /LoadConfig C:Python27code2pmc.pmc /SaveAs C:Python27code2output.csv

после выполнения вышеуказанной команды пользовательский интерфейс procmon показывает отфильтрованные события, но сохраненный файл-вывод.csv содержит все события.

есть ли возможность сохранить отфильтрованный вывод через cmd? Если нет, есть ли способ скопировать выходные данные в cmd?

21
задан Lieven Keersmaekers
02.05.2023 7:25 Количество просмотров материала 3314
Распечатать страницу

1 ответ

Я понял. Мне не хватало параметра / SaveApplyFilter. Странно, что я не нашел быстрой ссылки на форумах. Поэтому добавляем

/SaveApplyFilter /SaveAs C:\code2\testing2.csv

добился желаемого результата.

кроме того, поскольку я использовал существующий файл журнала, нет необходимости использовать "отбрасывать отфильтрованные события" при сохранении файла конфигурации.

в случае, если вы захватываете журналы и хотите сохранить их с примененными фильтрами, вы могли бы включить "отбрасывание отфильтрованных событий", чтобы захватить только необходимые события.

1
отвечен tryingToLearn 2023-05-03 15:13

Постоянная ссылка на данную страницу: [ Скопировать ссылку | Сгенерировать QR-код ]

Ваш ответ

Опубликуйте как Гость или авторизуйтесь

Имя
Вверх