7、Procexp:强大的Windows进程管理工具

Procexp:强大的Windows进程管理工具

1. Procexp界面概述

Procexp的界面主要分为上下两个窗格。上窗格显示进程列表,下窗格可以显示DLL视图或句柄视图。通过DLL视图,你能够深入查看上窗格中所选进程加载的DLL和映射文件;而句柄视图则可用于检查所选进程当前打开的所有内核对象,这些对象包括但不限于文件、文件夹、注册表项、窗口站、桌面、网络端点和同步对象。

2. 精准的CPU消耗测量

在旧版本的Windows系统中,对CPU使用情况的跟踪只是一个近似值。在大多数系统中,时钟产生的中断周期为15.6毫秒(ms),Windows在此时会识别每个CPU上当前正在执行的线程。若线程在内核模式下执行,其内核模式时间会增加15.6毫秒;若在线程模式下执行,则用户模式时间增加相应时长。然而,当触发中断时,线程可能仅执行了几个CPU周期,但仍会被计为整个15.6毫秒的执行时间。同时,在这个间隔内可能有数百个其他线程执行,但只有在时钟周期时正在运行的线程会被记录。

即使在有更精确度量方法的新版本Windows系统中,Windows任务管理器仍然使用这些近似值来报告CPU使用率,并且还会将使用率四舍五入到最接近的整数百分比。这就导致消耗少量CPU时间的进程与完全不执行的进程难以区分。此外,在Windows 8之前的版本中,任务管理器没有将处理中断或延迟过程调用(DPC)所花费的CPU时间单独计算,而是错误地将其计入系统空闲进程。

Procexp在CPU使用率的表示上比任务管理器更准确,主要体现在以下几个方面:
- 基于实际CPU周期计算 :Procexp根据实际消耗的CPU周期来计算使用

简介:FxProcessTool是一个强大Windows进程查看管理工具,可查看、控制和结束所有进程。程序可以列举出进程的各项详细信息,可以检测是否存在隐藏进程或伪装程序,是目前较为完备的进程和任务管理工具之一。 具体功能如下: 1 查看所有进程并获取进程详细信息 2 搜索隐藏进程 3 显示进程真实位置 4 8种结束进程方法 5 暂停和恢复进程功能 6 隔离进程 7 删除进程 8 删除并阻止文件再生 9 重启删除功能 10 永久禁止程序运行 11 判断数字签名 12 运行EXE程序 13 搜索句柄和模块 14 自动更新进程 15 字体选择 16 判断伪装进程及进程安全程度 17 查看进程模块 18 卸载删除进程模块 19 查看进程线程 20 强制结束线程 21 暂停恢复线程 22 查看进程句柄 23 强制关闭句柄 24 显示句柄完整名称及权限等 25 查看进程窗口 26 显示隐藏窗口 27 控制窗口 28 查看进程打开端口 其它说明: 1 进程与模块中红色代表非微软公司的文件 2 数字签名并不能代表一切,没有数字签名不代表此文件就是危险的 3 进程安全描述只作为参考 4 模块的伪造是指该模块隐藏了它的真实路径,与进程的路径伪造相同 5 窗口若显示为红色则说明该窗口是内核隐藏窗口,但并不代表此程序就是不安全的,相反有可能更为可靠,例如360安全卫士的窗口 6 窗口中的上级窗口是指它所属的桌面窗口,XP系统中一般有两个主桌面窗口 7 列表中由于宽度的原因看不到,可以选择自动调整列宽或按F6键,免去手动拖动的麻烦 8 进程默认显示部分信息,若要查看自己想要的信息请选择查看菜单中的更多进程信息 9 进程菜单中的强制搜索隐藏进程用于搜索rootkit进程及路径,只适用于XP系统 10 搜索句柄功能可以用来解锁被占用的文件
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值