Đến bữa tiệc muộn, nhưng tôi đã sử dụng Sysinternals ' procmon.exe để làm một cái gì đó như thế này. Đây là những ghi chú của tôi cho bản thân:
- Khởi động procmon.exe
- Tệp> Ghi lại Sự kiện để tắt tính năng chụp
- Nhấn vào Hiển thị Hoạt động Hệ thống Tệp (phần còn lại bên phải không được đặt)
- Tệp> Ghi lại Sự kiện để bắt đầu chụp
- Thực hiện hoạt động mà bạn muốn được giám sát
- Tệp> Ghi lại Sự kiện ngừng chụp
- Công cụ> Tóm tắt Tệp để tìm tnsnames.ora trong danh sách tên tệp