process获取父进程_Windows Process Explorer获取有关进程的详细信息
process获取父进程
Windows provides different tools to list and get information about processes. The task manager can be used to list and manage the process. But task manager has limited capabilities. So if we are a pentester or system administrator who lives in deep water we can use process explorer for more functionality.
Windows提供了不同的工具来列出和获取有关进程的信息。 任务管理器可用于列出和管理过程。 但是任务管理器功能有限。 因此,如果我们是生活在深水中的五分之一或系统管理员,则可以使用流程资源管理器以获得更多功能。
下载Windows Process Explorer (Download Windows Process Explorer)
Process explorer is provided as Sysinternal utilities and downloaded from following link as zipped file.
Process Explorer作为Sysinternal实用程序提供,并从以下链接下载为压缩文件。
https://download.sysinternals.com/files/ProcessExplorer.zip
https://download.sysinternals.com/files/ProcessExplorer.zip
In order to run process explorer we just need to select the architecture and click executable. There is no need to install.
为了运行Process Explorer,我们只需要选择架构并单击可执行文件即可。 无需安装。
流程浏览器帮助 (Process Explorer Help)
As we can see in the previous screenshot process explorer comes with a help file in chm format. We can get detailed help about the process explorer from this help document.
正如我们在上一个屏幕截图中所看到的,资源管理器附带了一个chm格式的帮助文件。 我们可以从该帮助文档中获得有关流程浏览器的详细帮助。
使用流程浏览器列出流程 (List Processes with Process Explorer)
We can get process list and their detailed information just clicking to the process explorer file.
我们只需单击流程资源管理器文件即可获取流程列表及其详细信息。
Process are listed according to their parent and child relationship. Process listed as a sub row are child of the upper process. Following information about processes can be seen from this page.
进程是根据其父子关系列出的。 列为子行的流程是上层流程的子级。 从该页面可以看到有关流程的以下信息。
CPU
columns shows general CPU usage percentage of this process.CPU
列显示此过程的常规CPU使用率百分比。Private Bytes
columns show the size of memory only used by this process and not shared with other processes and DLL’s.Private Bytes
列显示仅由该进程使用,而不与其他进程和DLL共享的内存大小。PID
column shows process identifier given by operating system and used to easily identify the process.PID
列显示操作系统提供的进程标识符,用于轻松识别进程。Description
columns shows the process information.Description
列显示过程信息。Company Name
columns shows the executable file and application vendor company.Company Name
列显示可执行文件和应用程序供应商公司。
列出详细的过程信息 (List Detailed Process Information)
More detailed process information can be shown with the properties of the the selected process. Just right click on the process and select Properties
. This will open a window like below.
可以显示更多详细的过程信息以及所选过程的属性。 只需右键单击该过程,然后选择“ Properties
。 这将打开如下所示的窗口。
We can see that there are a lot of tabs those provides related information. By default threads tab is opened and list existing threads of the current process which their Thread ID.
我们可以看到有很多提供相关信息的标签。 默认情况下,“线程”选项卡处于打开状态,并列出当前进程的现有线程及其“线程ID”。
Following information can be get with other tabs.
以下信息可通过其他选项卡获得。
TCP/IP
tab provides the network ports and remote connections about this process.TCP/IP
选项卡提供有关此过程的网络端口和远程连接。Security
tab provides owner, group and other related security informationSecurity
选项卡提供了所有者,组和其他相关的安全性信息Environment
tab provides information about the process environment variables like OS, PATH, HOMEPATH etc.Environment
选项卡提供有关过程环境变量的信息,例如OS,PATH,HOMEPATH等。Strings
tab provides the identified strings in this process memory area.Strings
选项卡在此过程存储区中提供了已识别的字符串。Image
tab provides executable file path related informationImage
选项卡提供可执行文件路径的相关信息Performance
tab provides CPU, I/O, Memory related statistics and informationPerformance
选项卡提供CPU,I / O,与内存相关的统计信息和信息Performance Graph
tab shows simple CPU, Memory and I/O graphs about processPerformance Graph
选项卡显示有关进程的简单CPU,内存和I / O图Threads
tab shows related threads and their thread ID’sThreads
选项卡显示相关线程及其线程ID
使用Process Explorer终止进程 (Kill Process with Process Explorer)
Another useful feature of the process explorer is killing selected process. This can be done right click to the related process and select Kill Process
from the menu. We can also select process and use DELETE
key to do same operation.
进程浏览器的另一个有用功能是杀死选定的进程。 可以右键单击相关过程,然后从菜单中选择Kill Process
。 我们也可以选择进程并使用DELETE
键执行相同的操作。
使用Process Explorer杀死进程树(Kill Process Tree with Process Explorer)
In previous step we just killed a single process. We can also kill the process tree. Process tree is the parent process and its child process. This will also kill the child processes too.
在上一步中,我们只是杀死了一个进程。 我们还可以杀死进程树。 进程树是父进程及其子进程。 这也将杀死子进程。
检查病毒总数中的进程和可执行安全性(Check Process and Executable Security In Virus Total)
There is very useful feature which is security related. We can check the executable file and running processes against Virus Total. Virtual Total is a services provides more than 50 antivirus applications to check uploaded executable files. This virus check will made us more secure. We can apply this check to suspicious process easily like below.
有一个非常有用的功能,与安全性有关。 我们可以根据Virus Total检查可执行文件和正在运行的进程。 Virtual Total是一项提供50多种防病毒应用程序以检查上传的可执行文件的服务。 此病毒检查将使我们更加安全。 我们可以轻松地将此检查应用于可疑过程,如下所示。
翻译自: https://www.poftut.com/windows-process-explorer-get-detailed-information-processes/
process获取父进程
process获取父进程_Windows Process Explorer获取有关进程的详细信息相关推荐
- R语言sys方法:sys.info函数获取系统和用户信息、sys.localeConv函数获取当前区域中的数字和货币表示的详细信息、sys.setFileTime函数更改文件的时间
R语言sys方法:sys.info函数获取系统和用户信息.sys.localeConv函数获取当前区域中的数字和货币表示的详细信息.sys.setFileTime函数更改文件的时间 目录
- tasklist 结束进程_Windows: windows下的终止进程的命令(tasklist/tskill)
在Unix/Linux下可以使用ps/kill命令查找/终止一个正在运行的进程, Windows平台下也有一组类似的命令: tasklist/tskill C:\>tskill /? 结束进程. ...
- class 原生js获取父元素_原生js获取class
//使用原生js时,通过class名称就可以得到相应的class名称标签组封装的函数 //定义一个函数getClass(oParent,aClass); function getClass(oPare ...
- js获取父级html元素,js获取当前元素所有子级元素的(js获取父级元素下面的所有子元素)...
以ul,li为例,获取ul下所有li标签 一号 二号 三号 四号 let a=document.getElementById('nav').children //获取ul下的所有子级 consol ...
- oracle获取父级,如何通过sql获取oracle connect中的最终父id列
1像这样创建表 CREATE TABLE oracle_connet_by_test ( item_id NUMBER PRIMARY KEY, parent_id NUMBER, item_desc ...
- PowerShell监控——监控共享打印机 获取打印记录、打印人员、打印文件等详细信息
目录 需求分析 解决方案 powershell脚本实现详细步骤 1.打开事件查看器eventlog 2.找到printservice目录
- 获取淘宝价格区间l-r的商品a的详细信息(商品名等)
看了一眼,上次更新距今2个月,看起来我好咕咕啊(感叹),可是感觉这两个月也没闲着捏(比赛,cf,期末等等,幸亏期末考延期了,我这被期末作业都整死了快),只是懒得更博客而言(逃跑),本来打算把整理完的s ...
- # 如何获取父节点和子节点
文章目录 一.获取父级节点 二.获取子节点 1.获取子节点 2.获取指定子节点 三.总结 一.获取父级节点 node.parentNode 代码如下(示例): <!DOCTYPE html> ...
- sql 获取数据库字段信息_使用DBATools获取SQL数据库详细信息
sql 获取数据库字段信息 In the series of articles on DBATools, (see TOC at the bottom) we are exploring useful ...
最新文章
- 所见所得php网页,Pwnium CTF之所见所得所想
- 好的开始是成功的一半:网页优化之标题篇
- tab与list配合使用
- 什么是长连接和短连接?(长链接、短链接)什么时候使用长连接、短链接?
- Java StringBuilder codePointCount()方法与示例
- Android笔记之自定义Editext
- 语音基础知识-基本语音知识,声谱图,log梅普图,MFCC,deltas详解
- 个人用户不得开设服务器对外提供信息服务,北京大学网络安全知识温馨提示
- 【C++ STL学习之六】STL算法之for_each
- linux 非阻塞 socket - Google 搜索
- Linux运维之道之ENGINEER1.3(配置SMB共享,配置NFS共享)
- 51Talk联合创始人兼COO张礼明离职
- C#匿名委托,匿名函数,lambda表达式
- QCC3003x BLE 设置私有地址
- 虚拟机VMware插入U盘操作系统崩溃死机的解决方法
- 如何对自动驾驶技术进行全面检验?
- 十分钟了结MySQL information_schema
- 用python画星空的代码_用python画星空源代码是什么?_后端开发
- VS Code、Atom、​Sublime Text:谁才是真正的编辑器之王?
- 转:告诉你一个真实的数字化