打开后,按ctrl+l或者工具栏的漏斗图标,选择Process Name is SpiderSolitaire.exe then include,大意是进程名称是SpiderSolitaire.exe就包含。
工具栏还有注册表开头的5个图标,分别是显示注册表行为,文件系统行为,网络行为,进程和线程行为等,点击文件以外的图标,隐藏除文件外的其他行为,这样就可以监控到SpiderSolitaire.exe调用了哪些文件。后面是NAME NOT FOUND可能就是缺少的文件,如果想隐藏正确的结果,仅显示不正确的,那么可以更改筛选器,Result is not SUCCESS then include,这样SUCCESS就不显示了。