SysTracer的使用:
雙擊SysTracer應(yīng)用程序即可啟動SysTracer。啟動之后系統(tǒng)右下角會出現(xiàn)SysTracer的托盤圖標(biāo)。
在托盤圖標(biāo)上單擊鼠標(biāo)右鍵會出現(xiàn)以下菜單:
“顯示窗口”菜單項(xiàng)可以在SysTracer主界面隱藏時(shí)喚出主界面。
“停止”和”啟動”菜單項(xiàng)可以停止或者啟動SysTracer的監(jiān)控功能。
SysTracer主界面如下:
1.主界面上方是菜單和快捷工具欄,通過菜單或者快捷工具欄,可以啟動、停止進(jìn)程監(jiān)控,查找日志,或者僅顯示某一類型的日志記錄。
2.中間部分是進(jìn)程日志顯示區(qū),它顯示了該條日志所記錄行為的”時(shí)間”,”進(jìn)程的路徑”,”進(jìn)程PID”,”操作的類型”,和”操作信息”。
3. 主界面下方的輸出部分記錄了所選日志更為詳細(xì)的信息。
4. 主界面最下方的狀態(tài)欄中,記錄了各類型日志的條目數(shù)。
單擊主界面上”文件”菜單中的”啟動”項(xiàng),或者快捷工具欄中的”啟動監(jiān)控”,會出現(xiàn)如下對話框:
可以選擇是跟蹤系統(tǒng)中全部進(jìn)程或者跟蹤一個已經(jīng)運(yùn)行中的進(jìn)程,或者創(chuàng)建一個新進(jìn)程并跟蹤。
在”設(shè)置”選項(xiàng)卡里可以修改當(dāng)前的一些設(shè)置,比如日志文件存放的目錄,是否要備份修改過的文件,當(dāng)發(fā)生危險(xiǎn)行為時(shí)是否冒泡等。這些選項(xiàng)需要重新啟動監(jiān)控之后才能生效。