לדלג לתוכן

4.3 תהליכים ותהליכונים תרגול

תרגיל 1: עץ תהליכים ב-Process Explorer

פתחו את procexp.exe מתיקיית Sysinternals.

מצאו את התהליך explorer.exe בעץ התהליכים. כתבו:
- כמה תהליכים ילד (child processes) יש לו?
- מהם שמות הילדים שאתם מזהים?


תרגיל 2: פרטי תהליך ב-Process Explorer

ב-procexp, לחצו לחיצה ימנית על תהליך כלשהו ובחרו Properties.

כתבו:
- ה-PID של התהליך
- ה-PPID (Parent PID) - תמצאו אותו תחת לשונית Image
- מספר הThreads שלו


תרגיל 3: מעקב אחר Notepad עם Process Monitor

פתחו את procmon.exe מתיקיית Sysinternals.

הגדירו פילטר: לחצו על Filter > Filter..., הוסיפו כלל שבו Process Name הוא notepad.exe.

פתחו את Notepad ועקבו אחר הפעולות שמופיעות ב-procmon.

כתבו 3 דברים מעניינים שאתם רואים - לדוגמה: אילו קבצים הוא פותח? אילו מפתחות רג'יסטרי הוא ניגש אליהם?


תרגיל 4: מציאת התהליך עם הכי הרבה CPU

השתמשו ב-PowerShell כדי להציג את התהליכים לפי שימוש ב-CPU:

Get-Process | Sort-Object CPU -Descending | Select-Object -First 5 Name, CPU, Id

כתבו איזה תהליך מופיע ראשון ומה ערך ה-CPU שלו.