如何获取Delphi应用使用的SQLite3数据库文件?查找Windows进程临时文件
查找Delphi SQLite3应用的临时文件与进程文件追踪方法(Windows)
一、直接排查常见存储位置
先从最易访问的路径入手,SQLite数据库或临时文件通常会存在以下位置:
- 应用程序安装目录:打开exe所在的文件夹,查找后缀为
*.db、*.sqlite、*.sqlite3的文件,或是命名包含tmp、temp、journal、wal的文件(SQLite的事务日志或写前日志文件)。 - 用户专属存储目录:
C:\Users\<你的用户名>\AppData\Local\<应用厂商名/应用名>C:\Users\<你的用户名>\AppData\Roaming\<应用厂商名/应用名>
这类路径是Windows程序默认的配置与数据存储区,优先搜索应用相关的子文件夹。
- 系统临时目录:
C:\Users\<你的用户名>\AppData\Local\Temp,按「修改时间」排序,启动应用并录入数据后,刷新目录,定位刚生成/修改的文件(重点关注大小与你录入数据量匹配的文件)。 - 注册表查询:打开
regedit,在HKEY_CURRENT_USER\Software、HKEY_LOCAL_MACHINE\Software路径下搜索应用名称或SQLite关键词,部分程序会在注册表中存储数据文件路径。
二、用Windows工具追踪进程文件操作
1. Process Monitor(ProcMon)
这是微软Sysinternals套件中的免费工具,无需安装即可使用:
- 启动ProcMon后,点击「Filter」菜单选择「Filter...」,添加过滤规则:
- 规则1:
Process Name等于<你的应用exe文件名>,选择「Include」 - 规则2:
Operation包含CreateFile、WriteFile、OpenFile,选择「Include」
- 规则1:
- 启动目标Delphi应用,完成数据录入操作,ProcMon会实时记录进程的所有文件交互。在结果列表中筛选带SQLite特征的文件(如特定后缀、临时路径),右键点击条目选择「Jump to...」可直接打开文件所在目录。
2. 资源监视器(Resource Monitor)
Windows系统自带工具,操作步骤:
- 按下Win+R输入
resmon启动资源监视器 - 切换到「磁盘」标签,在「关联的句柄」搜索框输入应用名称
- 启动应用并操作数据后,列表会显示进程当前打开的所有文件句柄,找到疑似SQLite的文件条目,右键选择「打开文件位置」即可定位。
三、辅助排查技巧
- 用Everything快速搜索:启动Everything工具,搜索
*.db、*.sqlite、*.sqlite3,按「修改时间」排序,快速定位你操作应用后生成或修改的文件。 - 关闭应用后再搜索:部分临时文件会在进程退出时自动删除,但持久化的SQLite数据库文件会保留,关闭应用后搜索可排除临时文件干扰。
- 查看进程命令行参数:打开任务管理器,右键目标应用选择「转到详细信息」,再右键对应进程选择「属性」,查看是否有指定数据库路径的命令行参数。
内容的提问来源于stack exchange,提问作者Sasha Nicolas
相关产品推荐
相关产品推荐

