4.3 תהליכים ותהליכונים תרגול
תרגיל 1: עץ תהליכים ב-Process Explorer¶
פתחו את procexp.exe מתיקיית Sysinternals.
מצאו את התהליך explorer.exe בעץ התהליכים. כתבו:
- כמה תהליכים ילד (child processes) יש לו?
- מהם שמות הילדים שאתם מזהים?
תרגיל 2: פרטי תהליך ב-Process Explorer¶
ב-procexp, לחצו לחיצה ימנית על תהליך כלשהו ובחרו Properties.
כתבו:
- ה-PID של התהליך
- ה-PPID (Parent PID) - תמצאו אותו תחת לשונית Image
- מספר הThreads שלו
תרגיל 3: מעקב אחר Notepad עם Process Monitor¶
פתחו את procmon.exe מתיקיית Sysinternals.
הגדירו פילטר: לחצו על Filter > Filter..., הוסיפו כלל שבו Process Name הוא notepad.exe.
פתחו את Notepad ועקבו אחר הפעולות שמופיעות ב-procmon.
כתבו 3 דברים מעניינים שאתם רואים - לדוגמה: אילו קבצים הוא פותח? אילו מפתחות רג'יסטרי הוא ניגש אליהם?
תרגיל 4: מציאת התהליך עם הכי הרבה CPU¶
השתמשו ב-PowerShell כדי להציג את התהליכים לפי שימוש ב-CPU:
כתבו איזה תהליך מופיע ראשון ומה ערך ה-CPU שלו.