Na večírek jsem přišel pozdě, ale použil jsem Sysinternals' procmon.exe za něco takového. Zde jsou mé poznámky pro sebe:
- Spusťte procmon.exe
- Soubor> Zaznamenat události pro vypnutí snímání
- Stiskněte Zobrazit aktivitu systému souborů tlačítko (zbytek vpravo by měl být deaktivován)
- Soubor> Zaznamenat události začít snímat
- Proveďte aktivitu, kterou chcete sledovat
- Soubor> Zaznamenat události zastavit zachycení
- Nástroje> Souhrn souborů najít tnsnames.ora v seznamu souborů