Windows

Αναλύστε την αναμονή της αλυσίδας: Προσδιορίστε την αναρτημένη ή κατεψυγμένη διαδικασία στα Windows 10/8/7

Cyber Forensics Investigations, Tools and Techniques | SysTools Forensics Lab USA

Cyber Forensics Investigations, Tools and Techniques | SysTools Forensics Lab USA

Πίνακας περιεχομένων:

Anonim

Το Wait Chain Traversal είναι ένα χαρακτηριστικό που εισήχθη στα Windows 7. Πρόκειται για ένα εργαλείο που σας επιτρέπει να εντοπίσετε, να τερματίσετε, να σκοτώσετε, να μην απαντήσετε, να κρεμάσετε, να παγώσετε διαδικασία ή να κάνετε εφαρμογή με το Task Manager ή το ResMon. η πραγματική διαδικασία που έχει ως αποτέλεσμα μια κρεμασμένη ή κατεψυγμένη εφαρμογή. Τα Windows 8/10 πηγαίνουν ένα βήμα παραπέρα και σας επιτρέπουν να αναλύσετε το Wait Chain από τον Windows 10 Task Manager. Ο συνάδελφός μου Shyam είχε συνειδητοποιήσει σύντομα τη λειτουργία Wait Chain Traversal (WCT), η οποία επιτρέπει στους μηχανισμούς εντοπισμού σφαλμάτων να διαγνώσουν τα hangs και τα αδιέξοδα της εφαρμογής ενώ μιλάει για τις λειτουργίες του Task Manager των Windows. Σήμερα, ας το δούμε με περισσότερη λεπτομέρεια.

Περιμένοντας αλυσίδα

Στο Windows 7 , το Resource Monitor προσφέρει τη δυνατότητα αναλύσεως της αλυσίδας αναμονής. Εκτελέστε resmon για να ανοίξετε το Resource Monitor. Προσδιορίστε την διαδικασία αναστολής ή αναστολής ib στην καρτέλα Επισκόπηση ή CPU και κάντε δεξί κλικ σε αυτήν. Στο μενού περιβάλλοντος θα δείτε Αναλύστε την Αλυσίδα Αναμονής

Τα Windows 10/8 σας επιτρέπουν πλέον να αναλύσετε την αλυσίδα αναμονής απευθείας από τον ίδιο τον Windows Task Manager από το Resource Monitor. Ανοίξτε το Διαχειριστή εργασιών και προσδιορίστε την διαδικασία που έχει κρεμαστεί ή είναι κατεψυγμένη. Κάντε δεξί κλικ σε αυτό και επιλέξτε Αναλύστε την αλυσίδα αναμονής στο μενού περιβάλλοντος

Αναλύστε την αλυσίδα αναμονής

Το δέντρο Αναλύσεων αναμονής δείχνει ποιες διεργασίες ή ανοιχτοί κόμβοι σε ένα δέντρο χρησιμοποιούν ή περιμένουν να χρησιμοποιήσουν ένας πόρος που χρησιμοποιείται από μια άλλη διαδικασία ή παιδί κόμβους στο δέντρο, και είναι απαραίτητη για τη συνέχιση της επιλεγμένης διαδικασίας. Το Wait Chain Traversal (WCT) επιτρέπει στα προγράμματα εντοπισμού σφαλμάτων των Windows να διαγνώσουν κρέμονται εφαρμογές και αδιέξοδα. Μπορείτε να διαβάσετε περισσότερα σχετικά με το TechNet.

Αφού ανοίξετε τις καρτέλες Επισκόπηση ή CPU, θα βρείτε τη λίστα των διαδικασιών που εκτελούνται. Εάν μια διαδικασία είναι "κολλημένη", θα επισημανθεί με κόκκινο κείμενο "Δεν ανταποκρίνεται". Μπορείτε να κάνετε δεξί κλικ στη διαδικασία και να ορίσετε μια νέα εργασία που θα περιλαμβάνει τον τερματισμό της διαδικασίας

Kill Δεν ανταποκρίνεται, κρεμάται, παγώνει διαδικασία

Εάν επιλέξετε Ανάλυση Αναμονής, θα δείτε μια λίστα διαδικασιών και την δέντρο διαδικασίας που σχετίζεται με αυτό. Μπορεί επίσης να δείτε ένα μήνυμα - Η διαδικασία xyz.exe περιμένει μια άλλη διαδικασία (abc.exe), για να δώσει ένα παράδειγμα. Αν έχετε ανοίξει το Διαχειριστή εργασιών ως διαχειριστής, θα μπορείτε να δείτε περισσότερες διαδικασίες. Εάν εκτελείτε τα Windows ως διαχειριστής, το Task Manager θα είναι ήδη αυξημένο από προεπιλογή στα Windows 8. Το παρακάτω σχήμα δείχνει ακριβώς πώς φαίνεται το κουτί. Κανένας από τις διεργασίες μου δεν κρεμόταν αρκετό καιρό για να πάρω το Δέντρο Περιμένω.

Τώρα μπορείτε να περιμένετε ή να επιλέξετε να σκοτώσετε τη διαδικασία, αλλά να θυμάστε πότε σκοτώνετε οποιαδήποτε διαδικασία, αν πρόκειται για διαδικασία συστήματος και άλλες λειτουργίες εξαρτώνται από Μπορεί επίσης να συντριβή, οπότε πρέπει να είστε προσεκτικοί εδώ.

Παρεμπιπτόντως, Process Hacker θα σας βοηθήσει επίσης να μάθετε ποια από τις διαδικασίες σας παγώνει. Έτσι θα Τι είναι Hang . Αυτό το βοηθητικό πρόγραμμα προσπαθεί να ανιχνεύσει το λογισμικό ή τη διαδικασία που έχει κρέμασε αυτήν τη στιγμή και εμφανίζει κάποιες πληροφορίες που μπορεί να σας επιτρέψουν να ταξινομήσετε και να καταλάβετε τι ακριβώς βρίσκεται στη ρίζα της κατάψυξης