에피소드

조각 모음 도구: #4 - 프로세스 모니터 - 예제

조각 모음 도구이 2 부 에피소드에서, 앤드류와 나는 Sysinternals 프로세스 모니터를 통해 당신을 걸어. 프로세스 모니터를 사용하면 컴퓨터에서 실행되는 프로세스의 파일, Registy, 네트워크, 프로세스 및 프로파일링 세부 정보를 볼 수 있습니다. 로깅을 사용하면 전체적인 뷰에서 이벤트를 시작한 스택의 함수로 내려갈 수 있습니다. 프로세스 모니터를 사용하여 거의 모든 유형의 문제를 해결할 수 있습니다. 데이비드 솔로몬에 의해 만들어진 대로 - "의심스러울 때, 프로세스 모니터를 실행".

1 부(지난 주)에서는 도구 자체를 다룹니다.
2 부(이번 주)에는 다양한 조사에 다양한 기술이 필요한 방법을 보여주는 다양한 예제가 있습니다.

리소스:Sysinternals 프로세스 모니터

타임라인:
[00:00] - 지난 주...
[01:08] - 탐색기 '폴더 옵션' 대화 상자의 레지스트리 키 찾기
[08:30] - 요약 보고서를 사용하여 현재 필터의 리소스 사용량 확인
[15:09] - 시스템 부팅의 ProcMon 로그 캡처
[19:25] - 부팅 로그 분석
[27:32] - Windows Internals Book의 시작/종료 장 [4판, 5판, 6판 2부]. 참고로, 그것은 13 장, 하지 장 4, 쇼에 멘션. 13장은 제6판 2부에 있습니다.
[28:17] - 다음 시간... Autoruns

추가 예제:
설명할 수 없는 사례... 작성자 : Mark Russinovich
아론 마고시스의 시신터날스 젬스