本文为看雪论坛优秀文章

看雪论坛作者ID:jishuzhain

前言

Process Explorer是由SysInternals创建的用于Microsoft Windows的免费任务管理器和系统监视器,SysInternals已被Microsoft收购并重新命名为Windows Sysinternals。

Process Explorer可以看成是一个加强版的任务管理器。在较早的Windows版本中,任务管理器提供的功能是非常简单的(比如查看CPU、内存的使用情况,强制结束进程等),很难满足我们高级一些的需求。

在这种情况下,Process Exploere就应运而生了,大大的方便了我们工作中监测进程和排除故障的工作。

目的

这是一款在恶意软件研究与分析的过程中也算是会用到的工具,所以本文会对其中一个比较特别的问题进行探究(主要是网上都是瞎写,实在看不下去了)。

其实研究对于每一个人来说都不是一件很遥远的事情,英文research的解释为研究、考证,通过re前缀可以知道,需要不断的搜索保持好奇,而搜索的目的是能避免重复的工作,希望能站在巨人的肩膀上继续向前。

探究

所以如果很自然的一搜索关于这个问题的关键字,就会得到如下结果,但是都是不对的。

既然中文文章信不过,通过搜索英文内容,得到了如下内容,不过通过时间比对,以下是2009年,而上面的中文内容为2011年,估计也是从这里借鉴过去的,不过很不幸,这也是不对的。

在Win10环境下,管理员权限打开这个工具,会发现这个选项是灰色的,但是请注意,此时已经是进程树状态了,那么如何恢复到不是进程树状态且该选项是可选的呢?

Windows上的软件大多对于配置方面都离不开注册表,作为统一管理配置的自带工具,在Win7下通过在该软件的特定注册表项下找到了非常明显的子项名称【ShowProcessTree】,目前值是1,将其改成0试试,如下:

改完之后,再打开软件,会发现此时选项不是灰色了,是可选的,如下:

通过上面的实践,我们大致可以知道如果不想展示进程树,直接设置为0就可以了。

结论

所以,并没有这些文章写的这么玄乎,仅仅需要多动手自然就会琢磨出来。当点击Show Process Tree后就会以进程树形式展示进程,然后变成灰色,接着软件就将对应注册表值设置成1,如果要恢复成原来的配置(选项可选,不是以进程树展示,直接通过修改注册表值变成0,然后重启系统即可)。

玄乎文章链接

https://blog.csdn.net/knityster/article/details/6311388

https://carlupq.wordpress.com/2009/08/06/sysinternals-microsoft-httpsysinternals-com-process-explorer-show-process-tree-menu-item-disabled-greyed-out/

(本文经授权转载自作者个人公众号OnionSec)- End -

看雪ID:jishuzhain

https://bbs.pediy.com/user-678001.htm

*本文由看雪论坛 jishuzhain 原创。

推荐文章++++

* 给流行视频软件的JS虚拟机写一个编译器

* 溢 出 大 师

* Windows不太常见的进程注入学习小记(一)

* 脚本类恶意程序的快速分析技巧

* 萌新逆向学习笔记——消息钩子键盘记录

公众号ID:ikanxue官方微博:看雪安全商务合作:wsc@kanxue.com

求分享

求点赞

求在看

点击

windows进程管理器_探究 Process Explorer 进程树选项灰色问题相关推荐

  1. windows进程管理器_面向Windows,Linux,Mac ,安卓, 木马,密码破解内存提取基于KPCR结构的技术研究...

    Windows内存分析原理 内存镜像存储的是二进制数据,内存取证分析的任务就是从这些貌似毫无意义的二进制数据中找到系统的运行信息.这些二进制数据从根本上说,其来源都是操作系统的内存分配.为何分配.如何 ...

  2. windows进程管理器_软件进程自动重启一遍又一遍……你需要这款自动杀进程的小公举ProcessKO...

    [PConline 应用]用Windows系统最烦的一件事,就是各种乱七八糟的进程.我们知道软件要运行,就会在后台唤起进程,但这些进程有时候并不那么听话,某些软件会不断唤起进程,对此Windows自带 ...

  3. windows进程管理器_任务管理器就能搞定9成的电脑问题?方法在这里!

    90% 对于电脑的不满,都逃不出这几个方面:电脑状态无法随时监测.运行卡顿.开机时间长.莫名黑屏.电池关键时刻不扛使(笔记本电池怎么保养?能不能一直插电源充电?可以戳这里→),很多小伙伴就选择安装第三 ...

  4. windows进程管理器_系统变慢?WMI进程导致的CPU高占用解决

    我们有时会遇到系统变慢的情况,查看资源任务管理窗口发现是WMI导致的CPU高占用所致.那么,WMI究竟为何物,能否解除由它导致的CPU高占用,如何解除? 1. 查明WMI的来龙去脉 WMI是Windo ...

  5. windows启动管理器_必备的9个Windows设置技巧,可以将Windows 10的性能大幅提高

    首发于公众号:伪学识青年 我们平时在使用电脑的过程时,当打开的程序或文档过多,电脑就会变得反应缓慢.文档处理速度降低,严重的情况下还会导致死机的情况. Windows 10系统内部因此放置了一些优化系 ...

  6. Process Explorer 进程树丢失问题的解决

    不知什么原因,导致Process Explorer 的进程树丢失了. View菜单下的 show process tree(Ctrl+T)选项变为灰色,按Ctrl+T也无效. 估计是安装的其它软件的快 ...

  7. windows启动管理器_【指南】Windows操作技巧集合(欢迎在评论区补充)

    操作提示:由于本文内容较多,可以按Ctrl F或长按点击搜索寻找想要看的内容 请搜索关键词: [基础操作] 打开文件 | 任务管理器 | 开始菜单 | 快捷键 | 邮件 | 电池 | 下载应用程序 | ...

  8. windows启动管理器_如何在Windows 10中打开任务管理器,方法众多,值得收藏

    任务管理器是一个很棒的工具,可以帮助用户管理在Windows 10电脑上运行的应用程序.进程和服务.任务管理器功能很多,查看系统状态.管理启动项.监测GPU行为--,几乎日常工作中所需的所有功能都能用 ...

  9. python windows程序管理器_获取使用python运行的windows应用程序的列表

    您可以使用powershell而不是WMIC来获得所需的应用程序列表:import subprocess cmd = 'powershell "gps | where {$_.MainWin ...

最新文章

  1. 如何以sys用户登录oracle,在Oracle 10g 中如何以sys的身份登录isqlplus页面
  2. 还不知道 Redis 分布式锁的背后原理?还不赶快学习一下
  3. 先来先服务调度算法(C++实现)
  4. 深度学习和目标检测系列教程 13-300:YOLO 物体检测算法
  5. [转载] JAVA数组实现学生成绩统计
  6. Jeecg入门篇,高手掠过
  7. 使用jsp实现文件上传的功能
  8. linux中的进程有哪三种基本状态,Linux下的进程有哪三种状态?()
  9. cpuset(7) — Linux manual page
  10. Python3之Memcache使用
  11. HDU——T 1573 X问题
  12. linux NFS 配置步骤
  13. 3806. 最小化字符串-AcWing题库
  14. Flask框架:创建app对象
  15. Angular 个人深究(二)【发布与订阅】
  16. IFSC的完整形式是什么?
  17. 卡塔兰数(Catlan)
  18. c++中类模板与结构体模板总结
  19. 0902 团队销售漏斗
  20. matlab 大小写转换

热门文章

  1. Dell R910报错E1234的处理方法
  2. Kafka-Steam Branch功能 对数据进行切分Steam,发送到指定的Topic
  3. Python制作CSDN数据中心——CSDN机器人访客
  4. 【转】开放性金融中的超流动性抵押链
  5. 2019全国c语言二级考试题库,2019年全国计算机二级考试试题题库(附答案)【精选】.docx...
  6. Jetson Xavier NX 套件将系统装到SSD
  7. 移动APP登录注册(vue+vant)
  8. 被黑客入侵了怎么办_被黑客入侵后该怎么办
  9. 小插曲--树莓派屏幕分辨率调整
  10. Windows怎么把视频变成GIF,动态图怎么制作