首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >利用process explorer和autoruns找异常

利用process explorer和autoruns找异常

原创
作者头像
Windows技术交流
修改2025-04-30 11:26:08
修改2025-04-30 11:26:08
1.5K0
举报
文章被收录于专栏:Windows技术交流Windows技术交流

Windows sysinternals实用工具很多,我最常用的是process explorer和autoruns

举例:机器空载的时候,sysmon在不断监测系统并记录日志,因此有持续不断的IO,用Process Explorer可以清楚地观察到

访问 Process Explorer 的官方下载页面:https://docs.microsoft.com/en-us/sysinternals/downloads/process-explorer

下载 Process Explorer 并解压缩文件。

双击 procexp.exe 或 procexp64.exe(取决于您的系统版本)以运行 Process Explorer。

单击菜单栏上的“查看”(View),然后选择“系统信息”(System Information)

机器空载的时候,sysmon也在不断监测系统并记录日志,因此有持续不断的IO

sysmon.mp4.zip

Windows蓝屏、死机很多时候跟第三方驱动有关,但是我们如何确认系统加载了哪些驱动?

https://docs.microsoft.com/en-us/sysinternals/downloads/process-explorer

如上图,只能选System进程,选择后点“view → Lower Pane View → Dlls (Ctrl+D)”,在下方有系统所有驱动,有4列:Name、Description、Company Name、Path,主要通过看“Company Name”这一列比较能容易分辨出哪些是新引入的。

也可以通过autoruns查看系统驱动、服务列表、计划任务来找异常。 https://docs.microsoft.com/en-us/sysinternals/downloads/autoruns

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档