에피소드

조각 모음 도구: #2 - 프로세스 Explorer

조각 모음 도구의이 에피소드에서, 앤드류와 나는 Sysinternals 프로세스 탐색기를 통해 당신을 안내합니다. 프로세스 탐색기는 작업 관리자를 포괄적으로 대체합니다. 이를 통해 특정 시점과 역사적으로 컴퓨터에서 실행되는 프로세스의 세부 정보를 볼 수 있습니다. 성능 그래프를 사용하면 CPU, I/O, 메모리 및 GPU 사용량을 볼 수 있습니다. 프로세스 탐색기를 사용하여 파일 잠금, 로드된 DLL, 자동 시작 위치 및 기타 항목을 찾을 수 있습니다.

리소스:Sysinternals 프로세스 탐색기

타임라인:[00:15] - www.sysinternals.com
[01:18] - 시작 및 EULA
[02:45] - 작업 관리자 및 프로세스 탐색기
[03:30] - CPU 사용량
[05:00] - OS 지원 - Windows XP/2003 SP3 이상 - x86, x64 및 IA64
[05:25] - 다중 아키텍처 이진 - procexp.exe(32비트)는 x64 시스템에 procexp64.exe(64비트)를 만듭니다.
[06:53] - 모든 프로세스에 액세스하기 위한 "모든 사용자에 대한 세부 정보 표시"
[07:24] - 작업 관리자에 표시되지 않는 인터럽트(유휴 상태임)
[07:56] - 성능 그래프 - 메뉴, 트레이 및 시스템 정보
[09:00] - 시스템 커밋(제한) - 실제 메모리 + 페이지 파일
[10:22] - 그래프의 도구 설명을 통한 기록 데이터
[11:24] - 항상 프로세스 탐색기 실행 - 상승된 실행으로 "procexp.exe /t /e" 를 실행하고 알림 트레이로 즉시 최소화합니다(참고, 이러한 스위치는 순서에 민감함).
[13:12] - 프로세스 탐색기 디바이스 드라이버를 통해 가져온 데이터
[14:20] - 프로세스 트리
[16:06] - 위치 자동 시작 및 탐색 단추(이동)
[17:30] - 창 대상 찾기 도구
[18:07] - 보안 - 무결성 수준(및 UAC 가상화), ASLR 및 확인된 서명자
[21:50] - 열 - 프로세스, I/O, GPU, 핸들(보기), DLL(보기) 및 .NET
[26:18] - sysinternals 관리istrator's Reference - [Amazon]
[26:42] - 파일 메뉴
[26:55] - 옵션 메뉴 - 특히: 작업 관리자 바꾸기, 트레이로 최소화 및 기호 구성
[36:40] - 보기 메뉴 - 특히 아래쪽 창, DLL 보기 및 핸들 보기(찾기 포함)
[39:12] - 프로세스 메뉴
[39:43] - 찾기, 사용자 및 도움말 메뉴
[40:00] - 속성 대화 상자
[41:05] - 서비스 프로세스 도구 설명

:
설명할 수 없는 사례... 작성자 : Mark Russinovich
아론 마고시스의 시신터날스 젬스