我这样做时通常会使用两种工具的组合.
第一个Process Explorer,这基本上就是破解任务管理器.我真的不知道为什么Micorsoft不会只替换另一个.这个应用程序将告诉正在运行的进程,它们是否是另一个进程的子进程,进程的所有者是谁,该进程正在使用哪些文件,它的启动时间,路径等等.很少,这个工具不会从基本级别告诉你.它甚至还内置了Google搜索功能,可以在互联网上查找有关流程的更多信息.
第二个是Process Explorers关闭表兄,Process Monitor.进程监视器与进程资源管理器类似,只是它向您显示有关进程正在执行的操作的更详细信息.此工具将显示进程尝试读取/删除/修改哪些文件和注册表项,以及在进行更改时写入注册表/文件系统的内容.因为这个更冗长,我必须谨慎警告你,如果你试图在较旧/较弱的计算机上使用它,因为它可能会崩溃,系统会对系统过载造成影响.但是,您可以应用过滤器来帮助限制从中输出的输入量,这可能是首选方式,因为当未过滤视图以隐藏与故障排除无关的任何内容时,此工具确实会向您显示太多.