Kommer sent till festen, men jag har använt Sysinternals' procmon.exe för att göra något liknande. Här är mina anteckningar till mig själv:
- Starta procmon.exe
- Arkiv> Fånga händelser för att stänga av inspelning
- Tryck på Visa filsystemaktivitet knappen (resten till höger ska vara avaktiverad)
- Arkiv> Fånga händelser för att börja fånga
- Utför den aktivitet du vill övervaka
- Arkiv> Fånga händelser för att sluta fånga
- Verktyg> Filsammanfattning för att hitta tnsnames.ora i filnamnslistan