news 2026/2/13 5:20:38

19、深入了解系统监控:Procmon 实用指南

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
19、深入了解系统监控:Procmon 实用指南

深入了解系统监控:Procmon 实用指南

1. 过滤与高级输出

在系统监控中,Procmon 提供了多种过滤选项,以帮助用户聚焦于特定的系统活动。以下这些低级别操作通常会被默认过滤:
- 名称以IRP_MJ_开头的操作,这些是 Windows 驱动用于文件或设备 I/O、即插即用(PnP)、电源管理等 I/O 相关功能的 I/O 请求包。
- 名称以FASTIO_开头的操作,它们类似于 I/O 请求包,但由 I/O 系统使用,借助文件系统驱动程序或缓存管理器来完成 I/O 请求。
- 以 “FAST IO” 开头的结果,例如 “FAST IO DISALLOWED”。
- 涉及系统页面文件的活动。
- NTFS 和主文件表(MFT)的内部管理操作。

若要查看这些被过滤的操作,可以在过滤器菜单中选择 “启用高级输出”。启用该选项后,将移除除分析事件外的所有过滤规则,并显示文件系统操作的驱动级别名称。例如,在基本模式下的 “创建文件” 操作,在高级模式下会显示为IRP_MJ_CREATE。若取消 “启用高级输出”,则会重新应用上述过滤规则,恢复基本模式的操作命名。当启用高级输出时,重置过滤器会移除除排除分析事件外的所有过滤规则。此外,若想查看所有系统活动并保留友好的事件名称,可以在不开启高级模式的情况下移除默认过滤器。

2. 过滤器的保存与使用

配置好过滤器后,可以将其保存以便后续使用。这样做的好处是能够快速重新加载和应用复杂的过滤器,或者轻松在不同的过滤器集之间切换。同时,还可以导出保存的过滤器,并将其导入

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/2/8 18:01:00

25、PsExec工具使用全解析

PsExec工具使用全解析 1. 程序路径与执行基础规则 当使用PsExec命令行时,如果“program”部分仅指定文件名,该文件必须存在于远程系统的Path环境变量中。需要注意的是,对全局PATH环境变量所做的更改通常要在系统重启后,服务才能识别到。 若“program”参数指定的是绝对路…

作者头像 李华
网站建设 2026/2/11 0:01:40

30、进程与诊断实用工具使用指南

进程与诊断实用工具使用指南 1. VMMap 文本查找与复制 在 VMMap 的详细视图中查找特定文本,可按 Ctrl+F 组合键。查找功能会选中详细视图中包含你指定文本的下一个可见行,文本可位于任意列。需注意,它不会在未展开的子块中搜索文本。若要重复上一次搜索,按 F3 键即可…

作者头像 李华
网站建设 2026/2/11 3:26:59

外包干了6天,技术明显退步。。。

我是一名大专生,自20年通过校招进入湖南某软件公司以来,便扎根于功能测试岗位,一晃便是近5年的光阴。今年9月,我如梦初醒,意识到长时间待在舒适的环境中,已让我变得不思进取,技术停滞不前。更令…

作者头像 李华
网站建设 2026/2/9 4:02:29

MOSFET驱动电路PCB设计注意事项

MOSFET驱动电路PCB设计:那些你踩过的坑,其实都藏在走线里你有没有遇到过这样的情况?明明选了低导通电阻、小栅极电荷的MOSFET,驱动IC也是主流型号,原理图看起来无懈可击。结果一上电,示波器一测——栅极波形…

作者头像 李华
网站建设 2026/2/12 1:12:30

React与SharePoint:如何正确使用Graph API访问文件

在现代Web开发中,React作为前端框架的佼佼者,经常与Microsoft的Graph API结合使用来管理和访问各种云服务,包括SharePoint。通过Graph API,我们可以访问SharePoint的文件和文件夹,但如果不正确配置请求,可能会遇到一些问题。本文将详细介绍如何使用Graph API在React项目中…

作者头像 李华