微软官方网站推荐使用的“ Process Explorer ”(功能强大的进程监视工具):
Process Explorer 是一款免费的增强型任务管理器,也是我使用过的同类软件中功能最为强大的:它以目录树的方式明晰显示进程之间的归属关系;可查看程序调用了哪些动态链接库DLL、句柄、模块和系统进程;能有效监视、挂起、重启和强行终止任何程序(包括某些系统级别的不允许随便终止的进程,以及十分隐蔽的顽固木马“变态进程”)。
现提供微软官方网站介绍和我正在使用的版本下载如下——
目前,国内几个 著 名 软 件 下 载 站 提供的 “Process Explorer 11.33 汉化 三次 修正版”有 病 毒 和 木 马。
友情提示:不要贪图版本最新,切切不可下载使用!我目前使用的是“Process Explorer V11.21 汉化版”:是个下载即用的绿色软件(兼容和支持 Windows XP / Windows Vista / Windows 7 )。
下载地址:
http://www.duote.com/soft/2406.html
微软原版(英文):
http://download.sysinternals.com/Files/ProcessExplorer.zip
微软 Microsoft TechNet 专文:
http://technet.microsoft.com/zh-cn/sysinternals/bb896653.aspx
适用于 Windows 的 Process Explorer 10.21 版
作者:Mark Russinovich
发布日期: 2006年11月01日
简介
您是否曾经想要了解某个程序打开了哪个特定文件或目录?现在您可以找到答案了。 Process Explorer 可显示有关进程已打开或加载哪些句柄和 DLL 的信息。
Process Explorer 的显示由两个子窗口组成。顶部窗口总是显示当前活动进程的列表(包括拥有它们的帐户的名称),而底部窗口中显示的信息取决于 Process Explorer 所处的模式:如果它处于句柄模式下,则可以看到顶部窗口中的所选进程打开的句柄;如果 Process Explorer 处于 DLL 模式下,则可以看到相应进程已经加载的 DLL 和内存映射文件。Process Explorer 还具有强大的搜索功能,可以快速显示哪些进程打开了哪些特定句柄或加载了哪些特定 DLL。
Process Explorer 的独特功能使其可用于跟踪 DLL 版本问题或句柄泄漏问题,还可以让用户深入了解 Windows 和应用程序的工作方式。
Process Explorer 可以在 Windows 9x/Me、Windows NT 4.0、Windows 2000、Windows XP、Server 2003、64 位版本的 Windows(用于 x64 和 IA64 处理器)和 Windows Vista 上运行。
10.2 版的新增功能:
* Vista 完整性级别和虚拟化列以及进程属性
* 用于 64 位 Vista(用于 x64 处理器)的签名驱动程序
10.1 版的新增功能:
* 进程属性中包含 Vista 进程周期计数器并将其按列显示
* 服务权限查看和编辑
* .NET 运行时句柄泄漏的解决方法
* 许多新的 I/O 列和进程属性
* 系统和每个进程的 I/O 字节历史记录图表
* I/O 历史记录微型图表
* 内存提交历史记录微型图表
* 可选的 I/O 历史记录任务栏图标
* 支持用于 Itanium 的 64 位 Windows
安装
只需运行 Process Explorer (procexp.exe)。
帮助文件描述了 Process Explorer 的操作和用法。如有任何问题或疑问,请访问 Sysinternals Process Explorer 论坛。
下载 Process Explorer (1.5 MB)
http://download.sysinternals.com/Files/ProcessExplorer.zip
Windows Sysinternals
http://technet.microsoft.com/zh-cn/sysinternals/default.aspx
Sysinternals 网站由 Mark Russinovich 和 Bryce Cogswell 于 1996 年为了存放其高级系统实用程序和技术信息而创办,并于 2006 年 7 月被 Microsoft 收购。无论您是 IT 专业人员还是开发人员,都会发现 Sysinternals 实用程序对管理、故障排除和诊断 Windows 系统和应用程序很有帮助。
如果您有关于工具或其使用方法的问题,请访问 Sysinternals 论坛,可从其他用户及我们的主持人那里获得解答和帮助。


本文链接地址:
分类:
标签:








