“进程资源管理器”中的“查找句柄或 DLL”没有搜索系统的“dll”?

“进程资源管理器”中的“查找句柄或 DLL”没有搜索系统的“dll”?

“Process Explorer” 是 Windows 的工具,对我来说,它的一个用途是查看系统驱动程序,即监视进程“System”(Pid 4 - 始终?)中的 DLL。当然,驱动程序不是 DLL,但对于系统来说,它们是某种驱动程序(内核扩展),这可能是它们显示在那里的原因。我的问题是 - 为什么搜索(“查找句柄或 DLL”)对它们不起作用?

Windows 7,进程资源管理器 v15.12

答案1

需要说明的是,.sys“驱动程序”只不过是重命名的.dll。

我认为 Process Explorer 对 System 进程存在问题,因为这是一个具有独特权限的特殊进程。欢迎在他们的论坛

如果你正在寻找立即的解决方案,你可以使用进程黑客。这是一个开源的替代进程查看器,其功能与 Process Explorer 大致相同,只是它没有双窗格显示。

我已经测试搜索系统进程使用的 DLL,并且 Process Hacker 确实找到了它。

相关内容