Inilah yang saya temukan. Procmon.exe 32 bit berisi exe 64 bit di dalamnya sebagai sumber daya biner. Ketika exe 32 bit dimulai, ia mengekstrak versi 64 bit ke file tersembunyi bernama Procmon64.exe dan kemudian menjalankannya. Untuk beberapa alasan proses ini gagal pada beberapa pemasangan Windows 7.
Saya berhasil mengekstrak exe 64 bit menggunakan Visual Studio 2010.
- Buka Visual Studio dan buka file Procmon.exe menggunakan menu File-> Open-> File ...
- Di pohon sumber daya, perluas simpul "BINRES"
- Klik kanan pada node 1308 dan pilih Ekspor ...
- Beri nama sumber daya yang diekspor Procmon-64.exe dan simpan
- Jalankan exe yang diekstraksi
Jangan beri nama excmon64.exe exe yang diekstrak (tanpa tanda hubung) karena Procmon 32 bit akan mencoba menghapusnya jika ada kesempatan.
Jika Anda tidak memiliki Visual Studio, gunakan ekstraktor sumber daya yang dapat dieksekusi windows seperti ResourcesExtract - http://www.nirsoft.net/utils/resources_extract.html
procmon.exe /Run32
. Namun, itu tidak mendukung penangkapan dalam mode ini.