Šodien šajā izdevuma Geek skolu mēs iemācīsimies par to, kā Process Monitor lietderība ļauj jums skatīties zem kapuci un redzēt, kādas ir jūsu iecienītākās programmas, kas patiešām veic aiz ainas - kādi faili tie piekļūst, reģistra atslēgas, kuras viņi izmantot un daudz ko citu.
SKOLAS NAVIGĀCIJAAtšķirībā no Process Explorer lietojumprogrammas, ko mēs esam pavadījušas dažas dienas, kas aptver, Process Monitor ir domāts, lai pasīvi apskatītu visu, kas notiek jūsu datorā, nevis aktīvo rīku, kas ļautu nogalināt procesus vai aizvērt rokturus. Tas ir tāds pats kā pietrūkt globālā logfailā katram notikumam, kas notiek jūsu Windows datorā.
Vēlaties saprast, kuras reģistra atslēgas jūsu mīļākā lietojumprogramma faktiski saglabā savus iestatījumus? Vēlaties uzzināt, kādi faili pakalpojums ir pieskaras un cik bieži? Vai vēlaties redzēt, kad lietojumprogramma pieslēdzas tīklam vai atver jaunu procesu? Tas ir Process Monitor uz glābšanu.
Mēs vairs nedomājam lielu skaitu reģistra hakeru rakstus, bet atpakaļ, kad mēs vispirms sākām, mēs izmantosim procesa monitoru, lai noskaidrotu, kādi reģistra atslēgas tiek izmantotas, un tad nometiet šo reģistra atslēgas, lai redzētu, kas notiks. Ja jūs kādreiz esat domājuši par to, kā kāds geek sapratu, kāds ir reģistra uzbrukums, ko neviens nekad nav redzējis, iespējams, tas bija ar Process Monitor palīdzību.
Procesa monitora lietderība tika izveidota, apvienojot divas dažādas veco skolu utilītes kopā, Filemon un Regmon, kuras tika izmantotas, lai uzraudzītu failus un reģistra darbību, kā to norāda vārdi. Kaut arī šie komunālie pakalpojumi joprojām ir pieejami, un, lai gan tie var atbilst jūsu īpašajām vajadzībām, jūs varētu būt daudz labāk ar Process Monitor, jo tas var rīkoties ar lielu pasākumu apjomu labāk tāpēc, ka tas bija paredzēts, lai to izdarītu .
Ir arī vērts atzīmēt, ka Process Monitor vienmēr pieprasa administratora režīmu, jo tajā tiek ielādēts kodola draiveris, lai attēlotu visus šos notikumus. Operētājsistēmā Windows Vista un jaunāk, jums tiks piedāvāts dialoglodziņš UAC, bet gan XP vai 2003, jums būs jāpārliecinās, vai izmantotajam kontam ir administratoru privilēģijas.
Process Monitor uzņem tonnu datus, bet tajā nav ietvertas visas lietas, kas notiek jūsu datorā. Piemēram, Process Monitor neuztraucas, ja pārvietojat peli, un tā nezina, vai jūsu draiveri darbojas optimāli. Tas nenovēros, kādi procesi ir atvērti un iztērē jūsu datorā esošo CPU - tas ir Process Explorer darbs.
Tas, ko tā dara, ir uztveršanas īpašus I / O (ieejas / izejas) darbību veidus neatkarīgi no tā, vai tie notiek, izmantojot failu sistēmu, reģistru vai pat tīklu. Tas papildus izsekos arī dažus citus notikumus. Šis saraksts attiecas uz notikumiem, ko tas uztver:
Tādējādi Process Monitor var uztvert jebkura tipa I / O operāciju, neatkarīgi no tā, vai tas notiek ar reģistra, failu sistēmas vai pat tīkla starpniecību - lai gan faktiski rakstītie dati netiek uztverti. Mēs tikai apskatāmies faktu, ka process ir rakstīts uz vienu no šīm plūsmām, tāpēc mēs varam vēlāk noskaidrot, kas notiek.
Kad jūs vispirms ielādājat Process Monitor interfeisu, jums tiks piedāvāts milzīgs datu rindu skaits, jo vairāk datu ātri lidos, un tas var būt milzīgs. Galvenais ir vismaz kaut kāda ideja, vismaz par to, ko jūs meklējat, kā arī par to, ko meklējat. Tas nav veids, kā jūs pavadāt relaksējošu dienu pārlūkošanu, jo ļoti īsā laika periodā jūs skatīsiet miljoniem rindu.
Pirmā lieta, ko vēlaties darīt, ir filtrēt šīs miljonu rindas uz daudz mazāku datu kopumu, kuru vēlaties redzēt, un mēs iemācīsim jums, kā izveidot filtrus un nulles, tieši to, ko vēlaties atrast. . Bet vispirms jums vajadzētu saprast saskarni un kādi dati ir faktiski pieejami.
Noklusējuma kolonnās ir redzama noderīgas informācijas tonis, taču jums noteikti būs nepieciešams kāds konteksts, lai saprastu, kādus datus katrs faktiski satur, jo dažās no tām varētu šķist kaut kas slikts, ja tie ir patiešām nevainīgi notikumi, kas vienmēr notiek saskaņā ar kapuci. Tālāk ir norādītas katras noklusējuma slejas:
Noklusējuma displejā varat pievienot arī dažas papildu slejas, dodoties uz opcijas -> atlasīt kolonnas. Tas nebūs mūsu ieteikums par savu pirmo pieturu, kad sāksit testēšanu, taču, tā kā mēs esam izskaidrojuši kolonnas, to jau ir vērts pieminēt.
Viens no iemesliem, kā displejā pievienot papildu slejas, ir tāds, ka jūs varat ļoti ātri filtrēt šos notikumus, neapgrūtinot datus. Tālāk ir aprakstītas dažas papildu kolonnas, kuras mēs izmantojam, taču, atkarībā no situācijas, jūs, iespējams, izmantosiet dažus citus sarakstus.
Ir vērts atzīmēt, ka jūs varat filtrēt pēc kolonnu datiem, pat ja sleja netiek rādīta, bet ir daudz vieglāk ar peles labo pogu noklikšķināt un filtrēt, nekā to izdarīt manuāli. Un jā, mēs minējām filtrus vēlreiz, lai gan mēs vēl neesam to izskaidrojuši.
Lietu skatīšana sarakstā ir lielisks veids, kā vienlaikus ātri skatīt dažādus datu punktus, taču noteikti tas nav vienkāršākais veids, kā pārbaudīt atsevišķu datu daļu, un tajā ir tik daudz informācijas, kuru jūs varat redzēt sarakstu. Par laimi, varat dubultklikšķi uz jebkura notikuma, lai piekļūtu papildu informācijas dārgumiem.
Noklusējuma cilnē Pasākumi tiek sniegta informācija, kas lielā mērā ir līdzīga tai, kuru redzējāt sarakstā, bet pusei pievienosit mazliet vairāk informācijas. Ja skatāties par failu sistēmas notikumu, varēsit redzēt noteiktu informāciju, piemēram, atribūtus, datnes izveides laiku, piekļuvi, kas tika mēģināts rakstīšanas operācijas laikā, rakstīto baitu skaitu un ilgumu.
Pārslēdzot cilni Process, tiek parādīta lieliska informācija par notikuma radīto procesu. Kamēr jūs parasti vēlaties izmantot Process Explorer, lai risinātu procesus, ir ļoti noderīgi iegūt daudz informācijas par konkrēto procesu, kas radījis konkrētu notikumu, it īpaši, ja tas ir kaut kas, kas notika ļoti ātri un pēc tam pazuda no procesu saraksts. Tādā veidā tiek iegūti dati.
Cilne Skavā ir kaut kas, kas dažreiz būs ļoti noderīgs, taču bieži vien reizes nebūs noderīgi. Iemesls, kādēļ jūs vēlaties skatīties uz kaudzēm, ir tāds, ka varat novērst problēmas, pārbaudot kolonnu moduli par visu, kas neizskatās diezgan pareizi.
Piemēram, iedomājieties, ka process pastāvīgi mēģināja pieprasīt vai piekļūt failam, kas neeksistē, taču neesat pārliecināts, kāpēc. Jūs varētu izskatīt skapa cilni un redzēt, vai ir kādi moduļi, kas neizskatījās pareizi, un pēc tam tos izpētīt. Jūs varat atrast novecojušo komponentu vai pat ļaunprātīgu programmatūru, kas rada problēmu.
Vai arī jūs, iespējams, atklāsit, ka tev nav nekā lietderīga, un tas ir arī labi. Ir daudz citu datu, lai apskatītu.
Pirms mēs turpināsim turpināt, mēs vēlamies atzīmēt rezultātu kodu, ar kuru jūs sāksit daudz redzēt sarakstā, un, pamatojoties uz visām jūsu līdz šim gaidītajām zināšanām, jūs varētu mazliet izbēgt. Tātad, ja jūs sākat redzēt BUFFER OVERFLOW sarakstā, lūdzu, neuztveri, ka kāds mēģina uzlauzt datoru.
Nākamā lapa: filtrē datus, kurus apstrādā monitora ieraksti