Pages Menu
Categories Menu

Опубликовано | Нет комментариев

Системные процессы

В каждой системе Windows появляются следующие системные процессы (Idle и System не являются полноценными процессами, поскольку в них не запускается какой-нибудь исполняемый код пользовательского режима):

Чтобы понять взаимосвязь этих процессов, полезно будет просмотреть «дерево» процессов, то есть связь между родительскими и дочерними процессами.

Эта связь поможет понять, откуда появляется тот или иной процесс. На рисунке показана копия экрана дерева процессов, просматриваемого после загрузочной трассировки, предпринятой средством Process Monitor.

Использование средства Process Monitor позволяет видеть процессы, выход из которых на тот момент уже был осуществлен (помеченные блеклыми значками).

дерево-системных-процессов

Исходное дерево системных процессов.

Показанные на рисунке ключевые системные процессы, будут рассматриваться в следующих статьях. Также будет кратко показан порядок запуска процессов.

Оставить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Лимит времени истёк. Пожалуйста, перезагрузите CAPTCHA.

↓