Llego tarde a la fiesta, pero he usado Sysinternals' procmon.exe por hacer algo como esto. Aquí están mis notas para mí mismo:
- Iniciar procmon.exe
- Archivo> Capturar eventos para desactivar la captura
- Presione Mostrar actividad del sistema de archivos botón (el resto a la derecha debe estar desarmado)
- Archivo> Capturar eventos para empezar a capturar
- Realice la actividad que desea monitorear
- Archivo> Capturar eventos para dejar de capturar
- Herramientas> Resumen de archivos para encontrar tnsnames.ora en la lista de nombres de archivos