Épisode

Outils de défragmentation : #4 – Moniteur de processus – Exemples

Dans cet épisode de 2 parties de Defrag Tools, Andrew et je vous guide tout au long de Sysinternals Process Monitor. Le Moniteur de processus vous permet d’afficher les détails du fichier, de l’inscription, du réseau, du processus et du profilage des processus en cours d’exécution sur l’ordinateur. La journalisation vous permet de passer d’une vue holistique jusqu’à la fonction de la pile qui a lancé un événement. Le moniteur de processus peut être utilisé pour résoudre presque tous les types de problèmes. Comme l’a inventé David Salomon - « Quand en doute, exécutez Process Monitor ».

La partie 1 (dernière semaine) couvre l’outil lui-même.
La partie 2 (cette semaine) s’inscrit dans un large éventail d’exemples montrant comment différentes techniques sont requises pour différentes enquêtes.

Resources :Sysinternals Process Monitor

Chronologie :
[00 :00] - La semaine dernière...
[01 :08] - Recherche des clés de Registre de la boîte de dialogue « Options de dossier » de l’Explorateur
[08 :30] - Utilisation de rapports récapitulatifs pour voir l’utilisation des ressources du filtre actuel
[15 :09] - Capture d’un journal ProcMon du démarrage système
[19 :25] - Analyse du journal de démarrage
[27 :32] - Le chapitre démarrage/arrêt du livre Windows Internals [4e édition, 5e édition, 6e édition Partie 2]. Notez que c’est le chapitre 13, et non le chapitre 4, comme mentionné dans le spectacle. Le chapitre 13 se trouve dans la partie 2 de la 6e édition.
[28 :17] - Prochaine fois... Autoruns

Autres exemples :
Cas de l’inexpliqué... par Mark Russinovich
Sysinternals Gems par Aaron Margosis