我一直在尝试在启动过程中分析注册表活动。
因此想到使用procmon进行启动日志记录。我启用了启动日志记录,重启了系统。现在,当我开始procmon时,它要求我转储收集的启动日志。
当我尝试保存文件时,经过7%的进度,它会在着名的错误日志“The instruction at "0xXXXXXXXX" referenced memory at "0xXXXXXXXX", The memory could not be "written". Click on OK to terminate that program
”下崩溃。
最诚挚的问候,
Saurav