Episodio

Defrag Tools: n.º 4: Monitor de procesos: ejemplos

En este episodio de 2 partes de Defrag Tools, Andrew y yo te guiaremos por Sysinternals Process Monitor. El Monitor de procesos permite ver los detalles archivo, registy, red, proceso y generación de perfiles de los procesos que se ejecutan en el equipo. El registro permite ir desde una vista holística hasta la función de la pila que inició un evento. El Monitor de procesos se puede usar para solucionar casi todos los tipos de problemas. Como lo acuñó David Salomón - "Cuando está en duda, ejecute Monitor de procesos".

La parte 1 (la semana pasada) cubre la propia herramienta.
La parte 2 (esta semana) va aunque una amplia variedad de ejemplos que muestran cómo se requieren diferentes técnicas para diferentes investigaciones.

Resources:Sysinternals Process Monitor

Escala de tiempo:
[00:00] - La semana pasada...
[01:08] - Buscar las claves del Registro del cuadro de diálogo "Opciones de carpeta" del Explorador
[08:30] - Uso de informes de resumen para ver el uso de recursos del filtro actual
[15:09] - Captura de un registro ProcMon del arranque del sistema
[19:25] - Análisis del registro de arranque
[27:32] - El capítulo Startup/Shutdown del libro de Windows Internals [4ª edición, 5ª edición, 6ª edición, parte 2]. Tenga en cuenta que es el capítulo 13, no el capítulo 4, como se mencionó en el programa. El capítulo 13 está en la parte 2 de la 6ª edición.
[28:17] - La próxima vez... Autoruns

Más ejemplos:
Caso de la inexplicación... de Mark Russinovich
Sysinternals Gems de Aaron Margosis