当前位置: 首页 > article >正文

工具收集 - 进程资源管理器、进程监视器

工具收集 - 进程资源管理器、进程监视器

  • 进程资源管理器 v17.06
  • 进程监视器 v4.01
    • 进程监视器具有强大的监视和筛选功能,包括:
  • 参考资料

进程资源管理器 v17.06

在这里插入图片描述
有没有想过哪个程序打开了特定的文件或目录? 你现在可以搞清楚了。进程资源管理器可显示有关打开或加载了哪些句柄和 DLL 进程的信息。

进程资源管理器界面由两个子窗口组成。 顶部窗口始终显示当前活动进程的列表,包括其所属帐户的名称,而底部窗口中显示的信息取决于进程资源管理器所处的模式:如果它处于句柄模式,你将看到顶部窗口中选择的进程已打开的句柄;如果进程资源管理器处于 DLL 模式,则会看到进程已加载的 DLL 和内存映射文件。 进程资源管理器还具有强大的搜索功能,可快速显示哪些进程打开了特定的句柄或加载了 DLL。

进程资源管理器的独特功能可用于跟踪 DLL 版本问题或句柄泄漏,并提供 Windows 和应用程序工作方式的见解。

进程监视器 v4.01

在这里插入图片描述

进程监视器 是 Windows 的高级监视工具,可显示实时文件系统、注册表和进程/线程活动。 它结合了两个旧版 Sysinternals 实用工具(Filemon 和 Regmon)的功能,并添加了广泛的增强功能列表,包括丰富的非破坏性筛选、全面的事件属性(如会话 ID 和用户名)、可靠的进程信息、具有每个操作的集成符号支持的全线程堆栈、同时记录到文件等等。 其独特强大的功能将使进程监视器成为系统故障排除和恶意软件搜寻工具包中的核心实用工具。
进程监视器功能概述

进程监视器具有强大的监视和筛选功能,包括:

  • 为操作输入和输出参数捕获更多数据
  • 使用非破坏性筛选器,可以在不丢失数据的情况下设置筛选器
  • 在许多情况下可以捕获每个操作的线程堆栈,以识别操作的根本原因
  • 可靠捕获进程详细信息,包括图像路径、命令行、用户和会话 ID
  • 任何事件属性的可配置和可移动列
  • 可以为任何数据字段设置筛选器,包括未配置为列的字段
  • 高级日志记录体系结构可扩展到数千万个捕获的事件和千兆字节的日志数据
  • 进程树工具显示跟踪中引用的所有进程的关系
  • 本机日志格式保留所有数据,以便在不同的进程监视器实例中加载
  • 进程工具提示可用于轻松查看进程图像信息
  • 详细信息工具提示允许方便地访问不适合列的格式化数据
  • 可取消搜索
  • 所有操作的启动时间日志记录

熟悉进程监视器功能的最佳方式是通读帮助文件,然后在实时系统上访问其每个菜单项和选项。

参考资料

https://learn.microsoft.com/zh-cn/sysinternals/downloads/process-explorer
https://learn.microsoft.com/zh-cn/sysinternals/downloads/procmon
PsTools


http://www.kler.cn/a/389417.html

相关文章:

  • 以Python构建ONE FACE管理界面:从基础至进阶的实战探索
  • numpy库ndarray维度问题
  • 2024年美赛C题评委文章及O奖论文解读 | AI工具如何影响数学建模?从评委和O奖论文出发-O奖论文做对了什么?
  • jvm_threads_live_threads 和 jvm_threads_states_threads 这两个指标之间存在一定的关系,但它们关注的维度不同
  • 点云目标检测训练数据预处理---平面拟合与坐标转换(python实现)
  • 704二分查找
  • Kafka高频面试题详解
  • 010_SSH_Sqlserver多媒体技术与应用课程网(学习资料+前台考试)_lwplus87
  • 满200减30,怎么样用python计算凑单正好满足要求呢?
  • 【flask开启进程,前端内容图片化并转pdf-会议签到补充】
  • 如何看待鸿蒙生态
  • Pr:视频过渡快速参考(合集 · 2025版)
  • LeetCode 第 423 场周赛个人题解
  • 【数据中心技术
  • 响应拦截器的判断
  • pytorch register_buffer介绍
  • SIwave:释放 SIwizard 求解器的强大功能
  • 二叉树(C 语言)
  • 关于 spring boot - application.yml 加载顺序
  • LabVIEW实验室液压制动系统
  • L2 级智能驾驶车辆随时间变化的HMI系统提示效果研究
  • AI 写作(六):核心技术与多元应用(6/10)
  • 【科研积累】大模型的认知笔记
  • 【Python爬虫实战】全面解析 DrissionPage:简化 Python 浏览器自动化的三种模式
  • 使用亚马逊 S3 连接器为 PyTorch 和 MinIO 创建地图式数据集
  • MySQL之索引(3)(索引基本语法、SQL执行计划、常见索引失效原因与解决方法)