process-explorer

Process Explorer 不会启动“查找句柄或 DLL...”窗口
process-explorer

Process Explorer 不会启动“查找句柄或 DLL...”窗口

发生了一些非常奇怪的行为,当我procexp.exe在一个帐户上启动 Process Explorer ( ) 时,它不会启动Find Handle or DLL...窗口。所发生的一切是 Process Explorer 窗口失去焦点。 但是,如果我从不同的用户帐户使用 Process Explorer(两个帐户都是管理员,并且可以在提升的模式下运行该程序),它就可以完美运行。 Win我通过使用+Tab查看所有当前窗口来检查它没有将窗口隐藏在屏幕外的某个地方。 我通过 regedit 清除了所有设置,HKEY_CURRENT_USER\Software\...

Admin

为什么进程开始出现在树根的顶部,而不是出现在它们应该出现的位置,即 wininit.exe 和 explorer.exe 下面?
process-explorer

为什么进程开始出现在树根的顶部,而不是出现在它们应该出现的位置,即 wininit.exe 和 explorer.exe 下面?

为什么这些进程会出现在进程资源管理器窗口的顶部,而不是出现在wininit.exe它们应该出现的部分的下方? 一些事实 系统启动约 10-30 分钟后开始发生。 发生在 (1) 全新安装和 (2) 完全更新安装的 Win 10 LTSC 2021 21H2 上 发生在全部版本进程浏览器(当前版本为 v17.02) 发生在ProcessHacker v2.39 做不是發生系统通报器(每晚 2023-02-19) 很难排除故障,因为操作系统似乎需要大约 30 分钟才能预热 经过近一个小时,John 建议的命令到目前为止仍然有效。我仍在测试它们。 $ Dism...

Admin

Process Explorer 不显示实际的 CPU 负载
process-explorer

Process Explorer 不显示实际的 CPU 负载

我注意到我的电脑变得明显变慢了,µTorrent正在运行。例如,启动新程序需要很长时间,程序反应也更慢。当我关闭 µTorrent 时,一切又恢复正常。 我有一台 3.5 Ghz AMD A8-5600K CPU,有 4 个内核。我的电脑通常运行速度很快。但 µTorrent 却减慢了它的速度,尽管它只与其他对等端建立了一些 TCP 连接。它甚至没有写入磁盘,因为它目前只是在做种。 进程探索器SysInternals 显示了错误的 CPU 负载。以下屏幕截图按“CPU”列排序,并将负载最高的进程显示在顶部。 如果 µTorrent 实际上仅使用 4 个 C...

Admin

如何以管理员身份运行程序
process-explorer

如何以管理员身份运行程序

这是个玩笑吗? 没有什么比以管理员身份运行程序更简单的了:在 Windows 资源管理器中右键单击程序名称,从上下文菜单中选择“以管理员身份运行”,然后就可以开始了! 不,事情没那么简单: 我听从了另一个 StackOverflow 帖子我下载了 cPorts 程序。该程序用于关闭过时的 TCP 套接字,但执行此操作需要管理员权限(尝试关闭 TCP 套接字时,会出现以下消息:“无法关闭一个或多个 TCP 连接。请注意,您必须以管理员身份运行此工具才能关闭 TCP 连接。”)。 因此,我以管理员身份运行此程序(在 Windows 资源管理器中单击鼠标右键,.....

Admin

无法通过任务计划程序运行 Sysinternals Process Explorer(通过 Win11 上的 winget 安装)
process-explorer

无法通过任务计划程序运行 Sysinternals Process Explorer(通过 Win11 上的 winget 安装)

我无法通过任务计划程序将 Process Explorer 设置为在启动时运行。无论我是通过 Process Explorer 菜单“在启动时运行”创建任务还是手动创建任务,我都无法使其工作。 我已经通过 winget 安装了 Systeinternals: > winget list sysinternals Name Id Version Source ---------------------------------------------------- Sysinternals Suite...

Admin

获取特定程序命令行窗口的 CPU 使用率
process-explorer

获取特定程序命令行窗口的 CPU 使用率

进程浏览器可以向我显示特定程序的 CPU 使用率: 我想通过命令行获取此数字,以自动对进程的利用率百分比进行采样。必须通过命令行才能实现自动化,因为我正在开发的另一个程序需要每隔几秒更新此信息以进行一些计算。 给定 PID 和/或进程名称,如何通过 Windows 10 上的命令行获取此数字? ...

Admin

Why my drivers use 4.2 TB of physical memory?
process-explorer

Why my drivers use 4.2 TB of physical memory?

So I got this info from Process Explorer (System Information window -> Memory)... I have 32 GB of RAM installed. How could drivers use 4 TB, while Kernel only 8 KB? ...

Admin

一个进程怎么可能读取 300+ I/O TB?
process-explorer

一个进程怎么可能读取 300+ I/O TB?

看看这个过程完成了多少 I/O!KillerAnalyticsService显然,这是由安装在 PC 上的网卡制造商制作的程序。有人能解释一下读取了多少字节吗? 使用这个答案我假设,由于它不是磁盘 I/O,也不是网络 I/O(远不及“常规 I/O”选项卡中显示的值),所以剩下的只有设备 I/O。那么这意味着,KillerAnalyticsService使用如此大量的数据与网卡进行通信? ...

Admin

Windows 调试:如何确定哪个应用程序正在打开我的 Web 浏览器
process-explorer

Windows 调试:如何确定哪个应用程序正在打开我的 Web 浏览器

我只是在调试一个潜在的恶意软件问题,其中空白浏览器窗口(完整窗口而不是选项卡)不断打开,但经过多次扫描和安装新浏览器后找不到任何恶意软件,所以我认为可能有一个有缺陷的应用程序意外打开了这些窗口。 通常,如果我想确定哪个应用程序启动了另一个应用程序,我会使用微软的进程探索器例如,您可以看到记事本是从 cmd.exe 打开的: 但是,当我对 Chrome 和 Firefox 执行同样的事情时,它并没有告诉我哪个应用程序打开了它们,它们只是直接出现在树的顶部: 有什么方法可以记录打开这些浏览器窗口的应用程序吗? 有一个相关但过时的问题: 如何知道哪个应用程序打...

Admin

在非管理员帐户登录时以管理员身份运行 Process Explorer
process-explorer

在非管理员帐户登录时以管理员身份运行 Process Explorer

我曾尝试在以普通用户身份登录我的 Win10 Pro 21H1 系统时,以管理员权限运行 Process Explorer(以显示所有进程),这个任务看似简单,但结果比我预想的要困难。 我的情况如下: 我有几个普通用户帐户,假设其中一个叫约翰尼用户 我有一个管理员帐户,比如说约翰尼·管理员 我想要的是当我以以下身份登录时约翰尼用户,我想以管理员权限运行 Process Explorer。理想情况下,我希望无需任何手动干预,并避免 UAC 提示。 任务计划程序方法 首先,我想在任务计划程序中创建一个任务来执行此操作,类似于此处描述的内容:以管理员身份运行任...

Admin

如何从.net 控制台应用程序查看 Sysinternals Process Explorer 中的进程堆栈?
process-explorer

如何从.net 控制台应用程序查看 Sysinternals Process Explorer 中的进程堆栈?

我正在尝试更深入地了解操作系统如何堆叠链式函数调用。因此,我创建了一个非常简单的 dotnet 控制台应用程序,请参阅下面的代码,我从 Main 方法调用“Call()”方法。运行 exe 并在进程资源管理器中搜索堆栈。 但我无法理解。我原本希望看到函数执行的堆栈。有没有更好的方法可以在进程资源管理器或其他 sysinternals 工具中找到此信息? public class StudyingStackExecution_B { public void Call() { Console.Re...

Admin

为什么三星魔术师会写入这么多数据
process-explorer

为什么三星魔术师会写入这么多数据

我最近安装了三星 SSD,并一直在关注 Magician 仪表板 (7.0.0.510) 写入的总数据。在过去几天里,我注意到它每天在我检查时跳跃约 20 GB。这似乎相当高,而且很稳定。 因此,为了确定哪些进程写入了如此多的数据,我安装了 Process Explorer,结果发现它实际上是 Magician 本身。下面的屏幕截图是在 Magician UI 打开时大约一分钟间隔拍摄的。它每分钟写入约 20 MB,即每小时约 1.2 GB。即使在设置中关闭“仪表板历史记录选项”,也会发生这种情况。此外,当 UI 关闭或最小化时,Magician 显示的写入...

Admin

通过命令行(Windows)修改进程(非服务)级别权限-使非管理员用户无法终止进程
process-explorer

通过命令行(Windows)修改进程(非服务)级别权限-使非管理员用户无法终止进程

目标: 在我的 PC 上,有一个后台脚本(进程 A),它在启动时以管理员级别权限在标准级别帐户(帐户 X)上运行。我想使用此脚本及其提升的权限来修改进程级权限在帐户 X 启动时运行的进程(进程 B)。 目标是使流程 B 可由帐户 X 终止,但仍然由帐户 X 启动。 背景: 这很容易实现进程探索器,但这是一个 GUI 程序。网上有一些关于通过命令行更改权限的资料,但这些资料适用于服务,而不是进程。 具体来说,我需要添加终止进程时的拒绝权限,以及将进程 B 的权限更改为帐户 X。 概括: 通过以管理员帐户运行的任务计划程序登录(进入帐户 X)时启动进程 A 进...

Admin

如何在 Process Explorer 中查看 java 线程名称?
process-explorer

如何在 Process Explorer 中查看 java 线程名称?

我已将程序中的一个线程命名为“输入接受器”。 userInputThread = new Thread("Input acceptor") { public void run(){ while(true) //dosomething } }; 如果我运行该程序并检查 Process Explorer,我不知道在哪里可以找到它。我转到 java.exe -> Threads 选项卡,但我不知道在哪里可以找到我刚刚运行的名为“Input acceptor”的线程。 这个线程在哪里?我是否在正确的流程中...

Admin