Episodio

Strumenti di deframmentazione: #4 - Monitoraggio processi - Esempi

In questa 2 parte di Defrag Tools, Andrew e ti guiderò attraverso Sysinternals Process Monitor. Monitoraggio processi consente di visualizzare i dettagli file, registy, rete, processo e profilatura dei processi in esecuzione nel computer. La registrazione consente di passare da una visualizzazione olistica fino alla funzione nello stack che ha avviato un evento. È possibile usare Monitoraggio processi per risolvere quasi tutti i tipi di problemi. Come coniato da David Solomon - "Quando in dubbio, eseguire Process Monitor".

La parte 1 (ultima settimana) copre lo strumento stesso.
La parte 2 (questa settimana) va attraverso un'ampia gamma di esempi che mostrano come sono necessarie tecniche diverse per diverse indagini.

Resources:Sysinternals Process Monitor

Sequenza temporale:
[00:00] - Settimana scorsa...
[01:08] - Ricerca delle chiavi del Registro di sistema della finestra di dialogo "Opzioni cartella" di Esplora cartelle
[08:30] - Uso dei report di riepilogo per visualizzare l'utilizzo delle risorse del filtro corrente
[15:09] - Acquisizione di un log ProcMon dell'avvio di sistema
[19:25] - Analisi del log di avvio
[27:32] - Il capitolo Avvio/Arresto del libro di Windows Internals [4a edizione, 5a edizione, 6a edizione Parte 2]. Nota, è capitolo 13, non capitolo 4, come accennato nello show. Il capitolo 13 è incluso nella parte 2 della 6a edizione.
[28:17] - Prossima volta... Autoruns

Altri esempi:
Caso dell'inspiegabile... di Mark Russinovich
Sysinternals Gem di Aaron Margosis