bing 搜索 Sysinternals 直接下载一整套插件即可,有全部 windows 开发需要的工具。

进程资源管理器

特性

Process Explorer 是 Sysinternals 出品的工具,其在功能方面的独特之处有以下几点:

process explorer 性能调优 process explorer工具_windows

Process Explorer 可以查看进程的细节。

Process Explorer 启动时,默认显示进程树视图,以及一个可选的下部窗格,窗格中可显示已打开的句柄,或者已映射的DLL和内存映射文件。对于下面几种宿主信息,它也会显示相应的提示信息:

  • 将鼠标移动到一个宿纳服务的进程(Svchost.exe)的名称上时,提示框中会显示它所宿纳的服务。
  • 对于 Taskeng.exe 进程(由“任务计划(Task Scheduler)”启动),显示其内的COM对象任务。
  • Rundll32.exe 进程的目标(用于存储控制面板项之类)
  • 宿纳于 Dllhost.exe 进程内的COM对象。
  • Internet Explorer 的页面浏览(tab)进程。
  • 控制台宿主进程。

进程资源管理器 - Windows Sysinternals | Microsoft Docs

运行截图

process explorer 性能调优 process explorer工具_句柄_02

各种颜色代表什么?

process explorer 性能调优 process explorer工具_加亮_03

快速开始

以下操作步骤,可以让你领略到 Process Explorer 的一些基本功能:

  1. 宿纳服务的进程被加亮显示为粉色而你自己的进程被加亮显示为蓝色(这些颜色都可以重新配置)。
  2.   将鼠标移动到进程的映像名称上,可以在提示信息中看到完整的路径名。正如前面所讲,对于某些特定类型的进程,在此提示框中还有额外的细节信息。
  3. View菜单,打开Select Columns对话框,在Process Image选项卡中加入Image Path
    列。
  4. Process列上单击,按进程排序,可以注意到,树状视图不见了(你要么显示树状视图,要么按当前所显示的任何一列进行排序)。再次单击Process列,则从Z到A排序。然后,再次单击,则回到树状视图。
  5. View菜单中,不要选中"Show Processes From AllUsers",以只显示你自己的进程。
  6. Options菜单中,选择"Difference Highlight Duration"命令,将相应的值改为5秒。然后启动一个新的进程(任何进程都可以),可以注意到,新进程持续5秒被加亮显示为绿色。再退出这一新进程,可以看到,该进程在消失以前,持续5秒被加亮显示为红色。这项功能非常有用,通过它,可以看到系统中正在创建的和正要退出的进程。
  7.   最后,在某个进程上双击,你可以在进程属性对话框的各个选项卡中查看各种信息(这些信息会出现在贯穿本书的各个实验中,届时会解释所显示的相关信息)。