Procexp.exe —— 强大的进程管理器
生活随笔
收集整理的這篇文章主要介紹了
Procexp.exe —— 强大的进程管理器
小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
1,簡介
Process Explorer 是一款增強型的任務管理器,你可以使用它方便地管理你的程序進程,能強行關閉任何程序。
除此之外,它還詳盡地顯示計算機信息:CPU、內存使用情況,DLL、句柄信息,很酷的曲線圖...?
2,下載地址
百度網盤:http://pan.baidu.com/s/1mhGO41U
3,使用場景
我一般這些時候使用: (1)更直觀查看進程父子關系,結束指定進程,尤其是存在同名進程時更易識別 (2)看到進程的實時創建、銷毀情況 (3)查看進程實時加載模塊情況 (經常查看我們的鉤子dll是否注入) (4)查看進程內句柄 (檢查一些命名內核對象是否創建成功、檢查是否存在句柄占用) (5)查看進程的相關屬性 (文件路徑、位數、版本、命令行等) (6)查看進程的資源占用情況 (CPU、內存) (7)查看進程的線程數、執行情況 (排查一些卡死進程的備用方案) (8)把進程兩次運行(一次正常一次異常)的模塊和句柄情況輸出到文件,進行比對分析
4,使用方法
運行后界面很直觀,一個進程樹。 常用的如下三個按鈕,作用分別為 保存選中進程信息到文件、切換查看dll模式和查看句柄模式、查找。在此界面基本可以完成上面的 1~4、6。 雙擊進程可彈出屬性界面,在其中可以完成5、7。 通過菜單“File”--“save as”,保存進程信息到文件,可以實現8。
還有更多功能,由于比較少用到,也就不做過多介紹了,感興趣可以研究研究。
總結
以上是生活随笔為你收集整理的Procexp.exe —— 强大的进程管理器的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 数据结构--------------静态
- 下一篇: DeDeCMS后台批量修改替换sql语句