windows internals - 读书笔记一


想要一窥 windows 进程的内幕,更加深入理解 windows进程内部机制,可以从很多工具入手:


1) Windows 自带的 task manager, 命令行调用 taskmgr, 另外三种方法: a) ctrl + alt + delete ; b) ctrl + shift + esc ; c) task bar + right click

2)  Windows 的 debug 工具,  tlist.exe ( Windows XP ) , tasklist.exe ( Windows XP 之后使用的 tlist 版本) 

3) Sysinternal 工具集


Tlist.exe/TaskList.exe 这两者其实是同一个工具,在 Windows XP 之后,名字改为 TaskList. 

详细可见:https://msdn.microsoft.com/zh-cn/windows/hardware/ff558901(v=vs.100).aspx


Process Explorer  是 Sysinternals 的出品神器,做 Windows 开发的,可以尝试使用, 比 task manager 更准确与专业。

引用:Sysinternals 网站由 Mark Russinovich 和 Bryce Cogswell 于 1996 年为托管其高级系统实用工具和技术信息而创办。Microsoft 在 2006 年 7 月份收购了 Sysinternals。无论您是 IT 专业人员还是开发人员,都会发现 Sysinternals 实用工具在对 Windows 系统和应用程序进行管理、故障排除和诊断时很有帮助。

可以从这里下载:https://technet.microsoft.com/zh-cn/sysinternals/bb842062



评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

dbLenis

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值