SysTracer的使用:
雙擊SysTracer應用程序即可啟動SysTracer。啟動之后系統(tǒng)右下角會出現(xiàn)SysTracer的托盤圖標。
在托盤圖標上單擊鼠標右鍵會出現(xiàn)以下菜單:
“顯示窗口”菜單項可以在SysTracer主界面隱藏時喚出主界面。
“停止”和”啟動”菜單項可以停止或者啟動SysTracer的監(jiān)控功能。
SysTracer主界面如下:
1.主界面上方是菜單和快捷工具欄,通過菜單或者快捷工具欄,可以啟動、停止進程監(jiān)控,查找日志,或者僅顯示某一類型的日志記錄。
2.中間部分是進程日志顯示區(qū),它顯示了該條日志所記錄行為的”時間”,”進程的路徑”,”進程PID”,”操作的類型”,和”操作信息”。
3. 主界面下方的輸出部分記錄了所選日志更為詳細的信息。
4. 主界面最下方的狀態(tài)欄中,記錄了各類型日志的條目數(shù)。
單擊主界面上”文件”菜單中的”啟動”項,或者快捷工具欄中的”啟動監(jiān)控”,會出現(xiàn)如下對話框:
可以選擇是跟蹤系統(tǒng)中全部進程或者跟蹤一個已經(jīng)運行中的進程,或者創(chuàng)建一個新進程并跟蹤。
在”設置”選項卡里可以修改當前的一些設置,比如日志文件存放的目錄,是否要備份修改過的文件,當發(fā)生危險行為時是否冒泡等。這些選項需要重新啟動監(jiān)控之后才能生效。