Episódio

Ferramentas de desfragmentação: nº 3 – Processar Explorer

Neste episódio de 2 partes do Defrag Tools, Andrew e eu orientamos você através do Sysinternals Process Monitor. O Process Monitor permite visualizar os detalhes de Arquivo, Registro, Rede, Processo e Criação de Perfil dos processos em execução no computador. O registro permite que você vá de uma visão holística até a função na pilha que iniciou um evento. O Process Monitor pode ser usado para solucionar quase todos os tipos de problemas. Como cunhado por David Solomon - "Na dúvida, execute o Process Monitor".

A parte 1 (esta semana) aborda a ferramenta em si.
A Parte 2 (próxima semana) apresenta uma grande variedade de exemplos que mostram como diferentes técnicas são necessárias para diferentes investigações.

Recursos:
Monitor de Processo Sysinternals

Linha do tempo:
[01:03] - Visão geral do episódio
[01:55] - www.sysinternals.com
[03:30] - Lançamento & EULA
[04:00] - Eventos rastreados
[06:28] - Referência do administrador do Sysinternals - [Amazon]
[07:00] - Menu Arquivo - Abrir, Salvar, Fazer Backup de Arquivos/Pagefile, Capturar Eventos e Configuração
[10:34] - Editar Menu - Copiar, Localizar, Destacar, Favoritos, Rolagem Automática e Limpar Exibição
[14:52] - Menu Eventos - Ir para, Pesquisar on-line, Filtragem (rápida), herança Filemon/Regmon, caixas de diálogo Realçar e Filtrar
[22:48] - Menu Filtrar - Saída Avançada, Carregar/Salvar/Organizar Filtros, Soltar Eventos Filtrados
[25:02] - Menu Ferramentas - Próximo episódio...
[25:28] - Menu Opções - Símbolos, Profundidade do Histórico, Criação de Perfil e Endereços de Rede
[28:47] - Linha de comando - Consulte o livro, o arquivo de ajuda e a caixa de diálogo
[29:08] - Colunas - em particular, as colunas Tempo Relativo e Duração
[31:48] - Próximo episódio, exemplos...