当前位置: 首页 > news >正文

19、深入了解系统监控:Procmon 实用指南

深入了解系统监控:Procmon 实用指南

1. 过滤与高级输出

在系统监控中,Procmon 提供了多种过滤选项,以帮助用户聚焦于特定的系统活动。以下这些低级别操作通常会被默认过滤:
- 名称以IRP_MJ_开头的操作,这些是 Windows 驱动用于文件或设备 I/O、即插即用(PnP)、电源管理等 I/O 相关功能的 I/O 请求包。
- 名称以FASTIO_开头的操作,它们类似于 I/O 请求包,但由 I/O 系统使用,借助文件系统驱动程序或缓存管理器来完成 I/O 请求。
- 以 “FAST IO” 开头的结果,例如 “FAST IO DISALLOWED”。
- 涉及系统页面文件的活动。
- NTFS 和主文件表(MFT)的内部管理操作。

若要查看这些被过滤的操作,可以在过滤器菜单中选择 “启用高级输出”。启用该选项后,将移除除分析事件外的所有过滤规则,并显示文件系统操作的驱动级别名称。例如,在基本模式下的 “创建文件” 操作,在高级模式下会显示为IRP_MJ_CREATE。若取消 “启用高级输出”,则会重新应用上述过滤规则,恢复基本模式的操作命名。当启用高级输出时,重置过滤器会移除除排除分析事件外的所有过滤规则。此外,若想查看所有系统活动并保留友好的事件名称,可以在不开启高级模式的情况下移除默认过滤器。

2. 过滤器的保存与使用

配置好过滤器后,可以将其保存以便后续使用。这样做的好处是能够快速重新加载和应用复杂的过滤器,或者轻松在不同的过滤器集之间切换。同时,还可以导出保存的过滤器,并将其导入

http://www.jsqmd.com/news/131260/

相关文章:

  • Deepseek生成测试用例,分分钟的事啊!
  • MCP官方调试工具
  • multisim14.0安装教程:新手入门必看的完整指南
  • dll生产制作面板项目:跨平台可视化DLL/SO生成工具全解析
  • 20、进程监视器(Process Monitor)使用指南
  • FPGA实现加法器设计:实战案例与优化策略
  • screen+电源管理机制全面讲解
  • LED灯珠品牌选型指南:光源器件全面讲解
  • 开箱即用的AI体验:Anything-LLM界面设计与功能亮点
  • 简单排序c语言版
  • 新手友好型AI平台:Anything-LLM安装配置图文教程
  • DLL 自动化生成工具dll-maker深度解析:从原理到实战
  • 都马上2026年了,你不会还不知道Claude Code 如何接入 GLM-4.7 模型吧?
  • 解密Terraform的VPC对等连接问题
  • Emuelec触摸屏校准兼容性操作指南
  • “数字文化×智慧教育”2025新生态论坛暨中国合伙人招商大会启动仪式将于12月30日在京召开(附活动方案)
  • 如何用Prometheus监控Anything-LLM服务状态?
  • 低成本高回报:基于Anything-LLM镜像的SaaS化变现路径
  • 程序化控制Inno Setup安装器
  • RISC-V指令集中断与异常机制深度剖析
  • es安装必备:JVM与内存参数调优操作指南
  • AI时代你不拥抱它,就得不到它的爱,信不信由你
  • 脚本工具 批量md转html
  • 什么是 API(应用程序编程接口)?
  • 基于USB协议的PLC调试接口设计实例
  • Multisim数据库未找到:教学场景下的核心要点
  • 快速排序算法:c++
  • 技术写作提效300%:用Anything-LLM辅助撰写文档
  • HBuilderX + uni-app 微信小程序项目从零实现指南
  • 解决Flutter项目中的`geolocator`依赖问题