[process감시및 관리] process explorer

      [process감시및 관리] process explorer에 댓글 4개

이 프로그램은  process를 세부적으로 분석할수있게해줍니다.
설치할 필요가 없어서 usb에 넣고 다니면서 사용할수있다는것이 장점입니다.
시스템을 관리하는데 유용한 프로그램을 많이 제공하기로 유명한 sysinternals의 제품입니다.
작년엔가 MS에서 인수되었었죠..

도대체 어떤 프로세스가 어떤 dll을 호출하여 무슨일을 하는지 분석하는데 큰 도움을 줍니다.
개발하는 프로그램의 디버깅과  루트킷 분석에 많이 쓰여지고있습니다.
프로그램 투명도도 조절이 되는 센스를 발휘했더군요…

process explorer의 장점
1. 사용되는 프로세스를 계층적으로 보여주어 종속관계를 쉽게 알수있습니다.
2. lower pane에 연관되는 dll과 handles정보를 볼수있습니다.
3. 과녁표시아이콘을 application에 끌어놓으면 해당 process의 정보를 보여줍니다.
4. Ctr+F를 눌러서 특정 dll이 어떤 프로그램들에서 사용하는지 현황을 검색할수있습니다.
5. 프로그램상에서 특정 process나 연관되는 process tree를 강제종료할수있습니다

시스템 프로세스를 kill하다보면  reboot프로세스가 시작되는 경우가 있습니다.
이럴땐 당황하지말고 커맨드에서 shutdown -A 해주시면 shutdown 프로세스를 멈출수있습니다.

사용자 삽입 이미지
▶ ProcessExplorer를 이용해서 바이러스 제거하기

우키의 보안이야기에 포스팅한  아래 글을 참고하세요..  ^^

http://w-security.net/entry/processexplorer-virus-delete

다운로드: http://download.sysinternals.com/Files/ProcessExplorer.zip
제작사 사이트: http://www.microsoft.com/technet/sysinternals/default.mspx

4 thoughts on “[process감시및 관리] process explorer

  1. 초코산도

    2003server sbs 설치후에 sbcore서비스를 중지 시켜주지 않으면 윈도우가 자동으로 다운되어 버립니다. 이때 프로세스를 중지 시키고 서비스를 디스에블 시킬수 있는 아주 유용한 프로그램입니다. 첨으로 글 남기네요. 항상 많이 배우고 있습니다. 정말 좋은 카페~ ㅡㅡb

    Reply
    1. 우키

      도움이 된다니 기쁩니다… 사실 개인블로그에 불과한 사이트라서…
      다른 분들의 노하우들을 모으는 역할을 할수없는 단점이 있습니다. 카페라면 그럴수있을텐데.. 하지만 블로그니깐 좀더 부담없이 와서 볼수있다는 장점이 있죠.. 로그인할 필요도 없고 이런 열린 공간이란 점이 좋답니다.

      Reply
  2. Pingback: 신규 PC세팅 후 설치하면 좋은 “필수 무료 프로그램” | 우키의 블로그

답글 남기기

이메일은 공개되지 않습니다. 필수 입력창은 * 로 표시되어 있습니다.