Odcinek

Defrag Tools: #4 — Monitor procesów — przykłady

W tym 2 częściowym odcinku Defrag Tools, Andrew i ja przejdę przez Sysinternals Process Monitor. Monitor procesów umożliwia wyświetlanie szczegółów plików, rejestrów, sieci, procesów i profilowania procesów uruchomionych na komputerze. Rejestrowanie umożliwia przejście od całościowego widoku aż do funkcji w stosie, który zainicjował zdarzenie. Monitor procesów może służyć do rozwiązywania prawie wszystkich typów problemów. Jak ukuł David Solomon - "W razie wątpliwości uruchom Monitor procesów".

Część 1 (w zeszłym tygodniu) obejmuje samo narzędzie.
Część 2 (w tym tygodniu) idzie jednak wiele różnych przykładów pokazujących, jak różne techniki są wymagane do różnych badań.

Resources:Sysinternals Process Monitor

Oś czasu:
[00:00] - Ostatni tydzień...
[01:08] — Znajdowanie kluczy rejestru okna dialogowego "Opcje folderów" Eksploratora
[08:30] — Używanie raportów podsumowania w celu wyświetlenia użycia zasobów bieżącego filtru
[15:09] — Przechwytywanie dziennika procMon rozruchu systemu
[19:25] — Analizowanie dziennika rozruchu
[27:32] - Rozdział Startup/Shutdown książki Windows Internals [4 wydanie, 5 wydanie, 6 wydanie, część 2]. Uwaga: rozdział 13, a nie rozdział 4, jak wspomniano w serialu. Rozdział 13 znajduje się w części 2 z 6 edycji.
[28:17] — Następnym razem... Autoruns

Więcej przykładów:
Przypadek niewyjaśnionej... Autor: Mark Russinovich
Sysinternals Gems Aaron Margosis