windows进程管理器_探究 Process Explorer 进程树选项灰色问题

a40e4de5e4d609a1632426d3d440b425.png

本文为看雪论坛优秀文章

看雪论坛作者ID:jishuzhain

前言

Process Explorer是由SysInternals创建的用于Microsoft Windows的免费任务管理器和系统监视器,SysInternals已被Microsoft收购并重新命名为Windows Sysinternals。

Process Explorer可以看成是一个加强版的任务管理器。在较早的Windows版本中,任务管理器提供的功能是非常简单的(比如查看CPU、内存的使用情况,强制结束进程等),很难满足我们高级一些的需求。

在这种情况下,Process Exploere就应运而生了,大大的方便了我们工作中监测进程和排除故障的工作。

目的

这是一款在恶意软件研究与分析的过程中也算是会用到的工具,所以本文会对其中一个比较特别的问题进行探究(主要是网上都是瞎写,实在看不下去了)。

其实研究对于每一个人来说都不是一件很遥远的事情,英文research的解释为研究、考证,通过re前缀可以知道,需要不断的搜索保持好奇,而搜索的目的是能避免重复的工作,希望能站在巨人的肩膀上继续向前。

探究

所以如果很自然的一搜索关于这个问题的关键字,就会得到如下结果,但是都是不对的。

fb8791e1263317c5735d0d168d8125ce.png

既然中文文章信不过,通过搜索英文内容,得到了如下内容,不过通过时间比对,以下是2009年,而上面的中文内容为2011年,估计也是从这里借鉴过去的,不过很不幸,这也是不对的。

8a6d6e671d819886e06f1f483f520b12.png

在Win10环境下,管理员权限打开这个工具,会发现这个选项是灰色的,但是请注意,此时已经是进程树状态了,那么如何恢复到不是进程树状态且该选项是可选的呢?

64a0ab4d9a520689b60817c2dd72d854.png

Windows上的软件大多对于配置方面都离不开注册表,作为统一管理配置的自带工具,在Win7下通过在该软件的特定注册表项下找到了非常明显的子项名称【ShowProcessTree】,目前值是1,将其改成0试试,如下:

7e855c0e04c0ee87db8ef2fc575c9705.png

1e9a69de012c391037f7dec3a1a8bcfb.png

改完之后,再打开软件,会发现此时选项不是灰色了,是可选的,如下:

2b231be2432d1f3c9372e6fc8699cdfb.png

通过上面的实践,我们大致可以知道如果不想展示进程树,直接设置为0就可以了。

25ea38341d20f63b7ddc6556476987b6.png

24f9a422dfd0ec71abc3947d53046e39.png

91052a8d3ed4fe9e4db96a9e3f5d574f.png

结论

所以,并没有这些文章写的这么玄乎,仅仅需要多动手自然就会琢磨出来。当点击Show Process Tree后就会以进程树形式展示进程,然后变成灰色,接着软件就将对应注册表值设置成1,如果要恢复成原来的配置(选项可选,不是以进程树展示,直接通过修改注册表值变成0,然后重启系统即可)。

玄乎文章链接

https://blog.csdn.net/knityster/article/details/6311388

https://carlupq.wordpress.com/2009/08/06/sysinternals-microsoft-httpsysinternals-com-process-explorer-show-process-tree-menu-item-disabled-greyed-out/

(本文经授权转载自作者个人公众号OnionSec) 4582a1c7da7121a416af9a2fb0cffe5f.gif - End -

edb271e296626d66764eacb5001c5556.png

看雪ID:jishuzhain

https://bbs.pediy.com/user-678001.htm

  *本文由看雪论坛 jishuzhain 原创。

推荐文章++++

48344492bb33d25b790dcf95dac66da7.png

* 给流行视频软件的JS虚拟机写一个编译器

* 溢 出 大 师

* Windows不太常见的进程注入学习小记(一)

* 脚本类恶意程序的快速分析技巧

* 萌新逆向学习笔记——消息钩子键盘记录

d80accbf793858a996a084702f160471.png 公众号ID:ikanxue 官方微博:看雪安全 商务合作:wsc@kanxue.com b2f5ee63-ea18-eb11-8da9-e4434bdf6706.svg

求分享

b3f5ee63-ea18-eb11-8da9-e4434bdf6706.svg

求点赞

2ef4e515830ce872afcdde2ff1880fce.gif

求在看

07b981936ac816c458d40ff3af9671e6.gif点击
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值