Hur man använder Process Monitor och Process Explorer

Använder du ofta Task Manager på din Windows 10-dator för att hålla reda på de olika processerna på ditt system och hur mycket CPU eller minne de använder? Om så är fallet kanske du upptäcker att du föredrar två alternativa alternativ – Process Monitor eller Process Explorer .

Båda är gratisverktyg som du kan installera på din Windows 10-dator. De innehåller samma information som du kan se i Windows Task Manager och en hel del mer också.

Vad är Process Monitor?

Process Monitor är ett gratis avancerat övervakningsverktyg som ingår i Windows Sysinternals- svit med Windows - verktyg(utilities) . Den låter dig se detaljerad information om alla processer som körs på ditt system(all processes running on your system) .

Specifikt är dessa detaljer om händelser som utlöses av specifika processer. 

Följande processinformationsfält är valda som standard när du startar appen första gången.

  • Process namn
  • Väg
  • Detalj
  • Resultat
  • Drift
  • Tidpunkt på dygnet
  • Process ID (PID)

Det finns ytterligare 20 fält du kan välja för att se ännu mer information om varje process.

Du är inte begränsad till att bara se processinformation med det här verktyget. Du kan också ställa in filter på vilket fält som helst för att begränsa vilken data som visas, logga processhändelser för felsökning och ett processträd som låter dig se förhållandet mellan överordnade och underordnade processer .

Vad är Process Explorer?

Process Explorer är det bästa verktyget för att förstå hur olika applikationer fungerar på ditt system. Genom en innovativ trädstruktur kommer den att visa dig en uppdelning av vilka filer, kataloger och andra processer som varje överordnad process kontrollerar. 

Du kan använda Process Explorer i "handtagsläge", som hjälper dig att se vilka fönsterhandtag varje process har öppnat, eller " DLL -läge", som visar dig DLL:er(DLLs) och minnesmappade filer som varje process har öppnat.

Detta gör Process Explorer extremt användbar vid felsökning eller felsökning av program som körs på din dator.

Nu när du vet vad vart och ett av dessa gratis SysInternals-verktyg används till, låt oss titta närmare på hur du kan använda var och en av dessa på din egen Windows 10 -dator.

Hur man använder Process Monitor

När du har extraherat Process Monitor- filerna kommer du att se olika filer för att starta verktyget. Om du kör ett 64-bitars Windows - system väljer du filen Procmon64.exe . Om inte, välj filen Procmon.exe .

Från huvudfönstret Process Monitor kan du starta en vy som liknar Process Explorer - appen. Detta är processträdvyn. För att se detta, välj bara den lilla dokumentikonen med en bild av ett träddiagram på.

En del information som du kan se i den här vyn inkluderar den överordnade processen och alla processer som den har startat. Du kan se dess startkommando, apputvecklaren (om tillgänglig), hur länge den har körts och datumet den lanserades. 

Det är inte lika informativt som Process Explorer , men det är en trevlig snabbvy för att se mycket av samma information.

Skapa ett processövervakningsfilter(Create a Process Monitor Filter)

Tillbaka på huvudskärmen (fönstret för processhändelser), högerklicka på någon av processerna och välj Redigera filter(Edit Filter) för att uppdatera processfiltret.

Det här fönstret visar hur filtrering fungerar i Process Monitor . Den första rullgardinsmenyn låter dig välja objektet för ditt filter. I det här fallet är det Process Name . Nästa rullgardinsmeny är operatorn som är, inte, mindre än, etc. Fältet är där du kan skriva eller välja ditt filter, och om du vill inkludera(Include) eller exkludera(Exclude) dessa poster.

När du väljer Lägg(Add) till läggs det nya filtret till i listan och modifierar den övergripande översikten av processer därefter.

För att skapa ett nytt filter, välj Filter- menyn och välj Filter

Detta öppnar samma fönster men med filtret tomt. Välj bara(Just) varje rullgardinsmeny, ange filterobjektet du vill exkludera eller inkludera och lägg till det i din filterlista. 

När du väl väljer OK uppdateras din huvudvy så att den inkluderar ditt nya filter.

Den mest användbara funktionen i Process Monitor är att logga systemhändelser under vissa åtgärder. Du kan logga systemhändelser enligt följande:

  1. Tryck(Press) på förstoringsglaset Capture- ikonen för att sluta logga.
  2. Välj radergummi på papper Rensa ikon för att rensa loggen.
  3. Tryck(Press)Capture- ikonen igen för att börja logga.
  4. Välj Filter och Aktivera avancerad utdata(Enable Advanced Output) .
  5. Återskapa problemet.
  6. Välj Capture- ikonen igen för att sluta logga.
  7. Välj ikonen för skivspara(Save) för att spara loggen på din dator.

Du kan granska loggen för att se alla processhändelser som inträffade när du återskapade problemet eller felet som du försöker felsöka.

Utforska djupare med evenemang(Exploring Deeper with Events)

När du väljer specifika händelser i Process Monitor kan du utforska mer information via händelsemenyn(Event) .

Välj den händelse du vill undersöka. Välj sedan menyn Händelse(Event) och välj Egenskaper(Properties) .

Detta visar alla egenskaper för evenemanget. Fliken Händelse(Event) visar mestadels vad som fanns i huvudfönstret i Process Monitor . Fliken Process visar dig saker som sökvägen till applikationen och startkommandoraden, såväl som moduler som används av processen. Fliken Stack innehåller moduler som lagras i minnet av processen och deras detaljer.

Du kan bara komma åt fliken Stack genom att välja Stack på menyn Events istället.

Om du vill hålla ett öga på en enskild händelse, välj den och välj sedan menyn Händelse(Event) och välj Växla bokmärke(Toggle Bookmark) .

Detta kommer att markera händelsen så att det är lättare att spåra.

Du kan också se registerposterna(Registry) för alla processer genom att välja menyn Händelse(Event) och välja Hoppa till(Jump To)

Det här är ett snabbt sätt att se alla registerposter som du kanske vill växla för att konfigurera det programmet. 

Du kommer att se fem ikoner till höger i verktygsfältet som du kan använda för att finjustera standardfiltren.

Du kan använda dessa för att slå på eller av vart och ett av följande filter:

  • Registeraktivitet
  • Filsystemaktivitet
  • Nätverksaktivitet
  • Process- och trådaktivitet
  • Profileringsevenemang

Hur man använder Process Explorer

Använd samma tillvägagångssätt för 32-bitars eller 64-bitars när du startar Process Explorer .

Menyn Visa(View) är där du kan anpassa vilken processinformation som ska visas i varje ruta.

Använd Nedre fönstervy(Lower Pane View) för att ändra data som visas där från Handles till DLLs .

Den viktigaste menyn här är Process . Följande är vad varje menyalternativ visar dig och låter dig kontrollera.

Set Affinity visar vilka CPU(CPUs) :er den valda processen kan köras på. Du kan aktivera eller inaktivera någon av processorerna om du vill.

Set Priority låter dig öka eller diskretera den prioritet som CPU :n ger den processen. Det här är ett bra sätt att felsöka program som släpar efter eller som kör långsamt för att se om det är ett problem med för många andra processer som körs.

De nästa fyra alternativen låter dig styra varje process.

Dessa inkluderar:

  • Kill Process : Tvinga stoppa en individuell process
  • Kill Process Tree : Tvinga stopp av processen och alla underordnade processer
  • Starta om(Restart) : Stoppa och starta den valda processen
  • Suspend : Misstänka den valda processen

Du kan skapa dump- eller minidumpfiler som är associerade med den valda processen genom att välja Process- menyn och välja Skapa dump(Create Dump) . Välj sedan om du vill ha en Minidump eller en Full Dump .

Om du väljer Kontrollera VirusTotal(Check VirusTotal) i Process - menyn kommer Process Explorer att skicka hash för filerna som är associerade med processen och DLL(DLLs) -filer till VirusTotal.com . VirusTotal kommer att skanna och analysera dessa för eventuell virusaktivitet. Du måste godkänna VirusTotals(VirusTotal) användarvillkor innan du kan använda den här funktionen.

Slutligen, om du väljer Egenskaper(Properties) från Process- menyn kan du se en mängd olika egenskaper om den valda processen.

Detta inkluderar information relaterad till prestanda, GPU- användning, totala trådar, nätverksaktivitet och mycket mer.

Ska du använda Process Monitor eller Process Explorer ?

Även om dessa två verktyg är lika, är de inte samma sak. Process Monitor används bättre om du behöver spåra hur dina processer interagerar med ditt system. Det låter dig övervaka och logga händelser som utlöses av varje process.

Det kan hjälpa dig att se om interaktionen mellan dina processer och ditt system orsakar fel eller beter sig onormalt.

Process Explorer , å andra sidan, är starkt processfokuserad. Det hjälper dig att se relationerna mellan föräldraprocesser och dess underordnade processer. Det låter dig också gräva mycket djupare i parametrar och egenskaper för varje process, mycket mer än något annat tillgängligt Windows -verktyg.

Välj det verktyg du vill ha beroende på vad du specifikt felsöker.



About the author

Inom affärer och teknik är Windows 10 och Windows 11/10 mycket viktiga verktyg. De låter dig interagera med datorer enklare och säkrare än någonsin tidigare, samt kör kraftfulla men anpassningsbara appar utan några säkerhetsrisker. Dessa verktyg är också viktiga för företag som vill kunna utöka sin onlinenärvaro och nå nya kunder. På grund av detta skulle jag säga att mina kunskaper i Windows 10 och Windows 11/10 gör mig till en utmärkt kandidat för ett sådant jobb eller företag.



Related posts