Arrivo in ritardo alla festa, ma ho usato Sysinternals' procmon.exe per fare qualcosa del genere. Ecco i miei appunti per me stesso:
- Avvia procmon.exe
- File> Acquisisci eventi per disattivare l'acquisizione
- Premi Mostra attività del file system pulsante (il resto a destra dovrebbe essere deselezionato)
- File> Acquisisci eventi per iniziare a catturare
- Esegui l'attività che desideri monitorare
- File> Acquisisci eventi per interrompere l'acquisizione
- Strumenti> Riepilogo file per trovare tnsnames.ora nell'elenco dei nomi dei file