如何不用第三方工具來監視某個程序的行為

【如何不用第三方工具來監視某個程序的行為】如果是對進程的動作感興趣 , 可以用Sysinternals套件里面的東西 , 除了Processor Explorer這個類似ark的任務管理器 , 還有個專門監控程序行為的軟件 , 不過這個軟件記錄的行為非常細致 , 需要用戶有一定的基礎才能看懂 。對于上傳這種動作 , 隨便一個防火墻之類的就行 , 看起上行流量是否正常 。對于掃描文件 , 很多hips會記錄某某軟件讀取了某某文件夾就說這個軟件是流氓 , 其實很多時候并不是這么簡單 。