- android - RelativeLayout 背景可绘制重叠内容
- android - 如何链接 cpufeatures lib 以获取 native android 库?
- java - OnItemClickListener 不起作用,但 OnLongItemClickListener 在自定义 ListView 中起作用
- java - Android 文件转字符串
我正在尝试将两个应用程序绑定(bind)在一起,这样当一个应用程序启动时,另一个应用程序也会启动。
我希望在事件 > 应用程序或类似的东西下的任务计划程序中找到它,但只有一些应用程序在那里有事件源。
于是研究发现可以通过注册WMI事件来检测进程启动。
Register-WMIEvent -Query "SELECT * FROM __InstanceCreationEvent WITHIN 3 WHERE TargetInstance ISA 'Win32_Process' AND TargetInstance.Name = 'notepad.exe'" -sourceIdentifier 'NotepadStarted' -action {if(!(ps AutoHotKey)) { start Automator.ahk}}
然而,这意味着要一直运行,这意味着后台有一个 powershell.exe 进程,并且 WMI 每 3 秒轮询一次(WITHIN 3
- 是的,我确实需要它尽快响应) . PC 的功能足以胜任这项工作,但如果将来我想观看多个应用程序,这种方法可能会占用太多资源。
有没有更好的方法来监视 Windows 上的进程启动?无需在后台持续轮询或运行脚本,而是简单地安排一个任务来响应记事本已启动的事件?
最佳答案
我找到了一种通过审计的方法,它似乎工作正常。我们试图让流程在它开始时引发一个事件,然后在任务计划程序中将该事件作为我们操作的触发器。
更新: Conjoined Twins - IFTTT-style application actions using auditing and scheduled tasks under Windows .这是一个 Powershell 脚本,可帮助您进行设置。
后期编辑: 好的,它确实会产生一些误报。该操作可能会在程序尚未实际执行的情况下触发。所以要小心。
转到您的 application.exe
,右键单击 > 属性 > 安全选项卡 > 高级 > 审核选项卡 > 编辑
添加您的用户名并勾选遍历文件夹/执行文件。单击所有确定。 application.exe
的每次成功执行现在都会显示在事件查看器中。去那里看看:
事件查看器 > Windows 日志 > 安全您可以过滤 EventID 4663 的当前日志
这是来 self 的机器的类似事件:
试图访问一个对象。
Subject:
Security ID: PC\Redacted
Account Name: Redacted
Account Domain: PC
Logon ID: 0xxxxxxx
Object:
Object Server: Security
Object Type: File
Object Name: C:\Program Files\Some Application\application.exe
Handle ID: 0x1e1c
Process Information:
Process ID: 0x374
Process Name: C:\Windows\explorer.exe
Access Request Information:
Accesses: Execute/Traverse
Access Mask: 0x20
你会看到不止一个,它不仅仅是一对一,1 个程序启动 = 1 个事件。还有A handle was open, A handle was closed事件。
在 Task Scheduler 中,您现在必须创建一个事件来定位程序启动。
创建新任务 > 触发器选项卡 > 新建
从下拉列表中选择开始任务:在某个事件上。
点击自定义单选按钮,然后点击编辑事件过滤器...按钮
在 XML 选项卡中勾选 手动编辑查询 并粘贴如下内容:
<QueryList>
<Query Id="0" Path="Security">
<Select Path="Security">*[EventData[Data[@Name='ObjectName'] and (Data='C:\Program Files\Some Application\application.exe')]]
</Select>
</Query>
</QueryList>
¹
图片和更多详细信息,请访问 Quick Development Tips: How to monitor a folder and trigger an action for incoming files, in Windows 7
一旦完成,剩下的就是设置您的Action,即您要在application.exe
启动时运行的程序。对我来说,这是一个 AutoHotKey 脚本 - 我只是单击“浏览”并导航到它。
现在,当我启动应用程序时,我会看到 AutoHotKey 脚本自动执行一些初始步骤。只创建一个包含 application.exe & script.ahk
的批处理文件是行不通的,因为有时应用程序从打开文件开始,有时它是由其他东西启动的,或者谁知道.这样无论它如何启动,script.ahk 都会发生。
¹ 旁注:这里有一个陷阱。此 XPath 查询适用于 Data='C:\no\wildcards\allowed.exe'
但您会失望地发现 can't use wildcards or any other kind of matching .因此,如果您想选择一个不移动或更改名称的文件,那很好。但是如果你想在你正在观看的文件夹中选择一个新创建的未知名称的文件 - 你不能。您最多可以执行 Data='variant1' OR Data='variant2'...
关于windows - 安排一个任务来监视某个进程的启动,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/33423184/
我需要记录在网页上执行的事件。 例如。填写登记表。 记录器应捕获关键字条目和在页面上执行的点击,并在请求时回放。同时记录器还应该捕获生成事件的实际元素。说当我在 firstName 中键入 记录器应
我是一个 Jest 新手,我正在为我的 React 应用程序编写单元测试,该应用程序使用 redux 并使用 Typescript 编写。 我的容器组件包含这段代码: const mapDispatc
我想将一些批处理类型的作业从 cron 转移到 Monit,但正在努力让它们正常工作。这些脚本通常每天运行一次,但有时必须在当天晚些时候重新运行。目标是利用 monit 和 m/monit 前端重新运
我正在尝试测试一个组件调用 detectChanges上面注入(inject)了ChangeDetectorRef 我已经逐步完成了代码,它肯定被调用了,但似乎我在组件和测试中得到了不同的 Chang
我想知道是否有一种很好的方法来监视 SharePoint 上的文档库的更改(添加新文件、更改/ checkin 文件、删除文件等) 基本上,什么System.IO.FileSystemWatcher在
是否可以监视 R 正在使用或已用于调用函数的内存量?例如,我有一个任意函数,例如: smallest.sv <- function(){ A <- matrix(rnorm(1e6), 1e3);
这是一个简单的问题,但令人费解...... Azure 服务中是否有统计数据来监控数据工厂被访问的次数? 那么,举个例子,如果一个自动化系统被设置为通过恶意意图耗尽对 ADF 进行持续的 API 调用
Kafka提供了监控当前偏移量和最新偏移量的能力。同样,azure eventhub是否公开任何api来持续监视分区的当前偏移量和最新可用偏移量? 最佳答案 扩展上述答案,您可以看到两种方式的偏移。
是否有系统 View 或 DMV 记录我的数据仓库恢复和暂停的时间以及执行恢复和暂停的帐户?我环顾四周,似乎找不到具有开/关时间戳的 View 。或者甚至是显示放大和缩小的历史时间戳的 View 。
我一直在研究Microsoft Azure 事件中心。我的目标是找到一种提供自动可扩展性的方法。这是一项实验性工作,我实际上只是想知道我可以使用 Azure 事件中心做什么。我无法访问 Azure 平
我有一个在 azure 中运行的辅助角色。 我正在使用标准跟踪诊断,我可以使用 Visual Studio 中的服务器资源管理器查看该诊断。 但是,它很难涉水,速度很慢等等。 谁能推荐一个插件、工具、
我们将 Azure Function 与 Node.js 结合使用。 在Azure门户UI中,在每个函数调用日志列表旁边(在“监视器”选项卡中),我们看到两个计数器:“最近成功计数”和“最近错误计数”
是否有系统 View 或 DMV 记录我的数据仓库恢复和暂停的时间以及执行恢复和暂停的帐户?我环顾四周,似乎找不到具有开/关时间戳的 View 。或者甚至是显示放大和缩小的历史时间戳的 View 。
我一直在研究Microsoft Azure 事件中心。我的目标是找到一种提供自动可扩展性的方法。这是一项实验性工作,我实际上只是想知道我可以使用 Azure 事件中心做什么。我无法访问 Azure 平
我有一个在 azure 中运行的辅助角色。 我正在使用标准跟踪诊断,我可以使用 Visual Studio 中的服务器资源管理器查看该诊断。 但是,它很难涉水,速度很慢等等。 谁能推荐一个插件、工具、
是否可以获取 channel 消息的副本? (而不是从 channel 接收和删除消息) 这个想法是记录一个 channel 的消息。 最佳答案 Is it possible to get copy
我正在尝试使用 Mockito监视路径 em> dirSpy = spy(Files.createTempDirectory(DIR_NAME)); 我收到一条错误消息 Mockito cannot
我的组件具有以下功能: updateTransactions() { let notes = this.createNotes() let delTransactions = th
我想测试一些在 React 组件的 componentDidMount 生命周期方法中调用的自定义方法。 componentDidMount() { getData().then(res
我的 $scope 中有一个对象,其中包含一些属性,例如: $scope.content = { name : 'myname', description : 'mydescrip
我是一名优秀的程序员,十分优秀!