Đây là những gì tôi tìm thấy. Procmon.exe 32 bit chứa exe 64 bit bên trong nó dưới dạng tài nguyên nhị phân. Khi exe 32 bit bắt đầu, nó trích xuất phiên bản 64 bit ra một tệp ẩn có tên Procmon64.exe và sau đó thực thi điều đó. Vì một số lý do, quá trình này không thành công trên một số cài đặt Windows 7.
Tôi đã quản lý để trích xuất exe 64 bit bằng Visual Studio 2010.
- Mở Visual Studio và mở tệp Procmon.exe bằng menu File-> Open-> File ...
- Trong cây tài nguyên, mở rộng nút "BINRES"
- Nhấp chuột phải vào nút 1308 và chọn Xuất ...
- Đặt tên cho tài nguyên đã xuất Procmon-64.exe và lưu
- Chạy exe trích xuất
Không đặt tên exe Procmon64.exe đã trích xuất (không có dấu gạch nối) vì Procmon 32 bit sẽ cố xóa nó nếu có cơ hội.
Nếu bạn không có Visual Studio, hãy sử dụng trình trích xuất tài nguyên có thể thực thi của windows như ResourcesExtract - http://www.nirsoft.net/utils/resource_extract.html
procmon.exe /Run32
. Tuy nhiên, nó không hỗ trợ chụp trong chế độ này.