想要一窥 windows 进程的内幕,更加深入理解 windows进程内部机制,可以从很多工具入手:
1) Windows 自带的 task manager, 命令行调用 taskmgr, 另外三种方法: a) ctrl + alt + delete ; b) ctrl + shift + esc ; c) task bar + right click
2) Windows 的 debug 工具, tlist.exe ( Windows XP ) , tasklist.exe ( Windows XP 之后使用的 tlist 版本)
3) Sysinternal 工具集
Tlist.exe/TaskList.exe 这两者其实是同一个工具,在 Windows XP 之后,名字改为 TaskList.
详细可见:https://msdn.microsoft.com/zh-cn/windows/hardware/ff558901(v=vs.100).aspx
Process Explorer 是 Sysinternals 的出品神器,做 Windows 开发的,可以尝试使用, 比 task manager 更准确与专业。
引用:Sysinternals 网站由 Mark Russinovich 和 Bryce Cogswell 于 1996 年为托管其高级系统实用工具和技术信息而创办。Microsoft 在 2006 年 7 月份收购了 Sysinternals。无论您是 IT 专业人员还是开发人员,都会发现 Sysinternals 实用工具在对 Windows 系统和应用程序进行管理、故障排除和诊断时很有帮助。
可以从这里下载:https://technet.microsoft.com/zh-cn/sysinternals/bb842062