NAVIGACIJA ŠKOLE
- Koji su alati SysInternals i kako ih koristite?
- Razumijevanje procesa Explorer
- Upotrebljavajući Process Explorer za otklanjanje poteškoća i dijagnosticiranje
- Razumijevanje procesnog nadzora
- Korištenje Process Monitor za otklanjanje poteškoća i pronalaženje hackova registra
- Upotreba autoruna za rješavanje procesa pokretanja i zlonamjernog softvera
- Korištenje BgInfo-a za prikaz informacija o sustavu na radnoj površini
- Koristeći PsTools za upravljanje drugim računalima iz Command Line
- Analiza i upravljanje datotekama, mapama i pogonima
- Zatvaranje i upotreba alata zajedno
Process Monitor je jedan od najimpresivnijih alata koji možete imati u vašem alatu, jer gotovo da nema drugog načina da vidite što aplikacija zapravo radi pod kapuljačom. To je jedini način da saznate koje se datoteke zapisuju u kojem procesu, i gdje se stvari pohranjuju u registru i koje datoteke pristupaju njima.
Započeti ćemo s današnjom poukom promatranjem načina pronalaženja ključeva registra pomoću dijalozima postavljanja sustava Windows i procesnog nadglednika, a zatim ćemo proći kroz stvarni scenarij za otklanjanje poteškoća s kojim smo se susreli na jednom od naših računala u laboratoriju i lako riješili koristeći Process Monitor.
Upotreba programa Explorer za pronalaženje ključeva registra za uobičajene postavke
Svi su kliknuli kvadratić ili promijenili vrijednost padajućeg okvira u nekom trenutku, ali jeste li se ikad pitali gdje se te vrijednosti zapravo pohranjuju? Mnoge aplikacije, i gotovo sve u sustavu Windows, pohranjene su u Registru … negdje.
Za današnji primjer koristit ćemo prvu opciju na prvom oknu zadataka i navigacijskih svojstava, što je dijaloški okvir koji bi trebao postojati u svim verzijama sustava Windows. Sada je naša misija otkriti gdje se ta postavka zapravo nalazi u registru. Možete pratiti tu postavku ili možete isprobati jednu od ostalih postavki u istom dijalogu - ili bilo gdje drugdje gdje želite pronaći skrivenu lokaciju postavljanja.
Sada kada imamo tona podataka na popisu, vrijeme je za filtriranje popisa kako bismo smanjili broj redaka koje moramo proučiti. Budući da promatramo vrijednost registra koja se mijenja, morat ćemo filtrirati prema "RegSetValue", što je ono što Windows koristi da bi zapravo postavio ključ registra novoj postavci. Prikažite opciju "Uključi"samo tih događaja.
Rješavanje problema s procesnim monitorom
Nije uistinu moguće ilustrirati u jednom članku kako riješiti bilo koji problem s Process Monitorom ili bilo kojim drugim sredstvom. Postoji samo previše kombinacija problema koji bi mogli poći krivo.
No, što možemo učiniti, pokazuje kako smo zapravo koristili Process Monitor kako bismo riješili pravi problem koji se doista dogodio jednoj od naših testnih računala. Instaliramo neke crapware, a potom odlučili pokušati očistiti računalo. Problem je bio unos u ploči Disinstaliranje programa koji jednostavno ne bi otišao.
Sljedeća stranica: Otklanjanje poteškoća s procesnim monitorom