Cheguei atrasado para a festa, mas usei Sysinternals' procmon.exe para fazer algo assim. Aqui estão minhas notas para mim mesmo:
- Iniciar procmon.exe
- Arquivo> Capturar eventos para desativar a captura
- Pressione Mostrar atividade do sistema de arquivos botão (o resto à direita não deve ser definido)
- Arquivo> Capturar eventos para começar a capturar
- Realize a atividade que deseja monitorar
- Arquivo> Capturar eventos para parar de capturar
- Ferramentas> Resumo do arquivo para encontrar tnsnames.ora na lista de nomes de arquivos