通过菜单用Sysinternals 的进程资源管理器替换默认的 Windows 任务管理器后Options ? Replace task manager,如何撤消该操作,即恢复原始任务管理器?我已经尝试再次单击该菜单,但它没有做任何事情。
SysInternals有一个程序junction.exe,可以在Windows中创建连接点(又名。重新分析点,又名。符号链接)。
但是,Windows 还带有一个mklink,它似乎可以做同样的事情。
有显着差异吗?
我倾向于认为,如果 SysInternals 有自己的程序,他们就会看到标准 MKLink 程序的不足。
我正在使用 Ubuntu 11.10 并且正在寻找与 Linux上的Process Explorer等效的版本。有系统监视器,但它不如 Process Explorer 以及有关进程的所有详细信息。
有什么建议?
我使用 Sysinternals Procmon 实用程序来监视某些程序对注册表的访问。大多数日志条目都有从HKCU\…或开始的 Path 属性HKLM\…,它对应于注册表配置单元HKEY_CURRENT_USER并且HKEY_LOCAL_MACHINE可以使用 Regedit 看到。但有些条目的路径从\REGISTRY\A\…:

你能解释一下它是注册表的哪一部分吗?我可以使用 Regedit 或其他一些实用程序查看它吗?我可以以编程方式访问它吗?
我正在运行Windows 8.1 Enterprise x64。
更新:我已经联系了 Procmon 开发人员,他们向我指出了以下涵盖此问题的 MSDN 资源:
如何在过滤器中排除 SysInternal 的进程监视器中的每个进程,但一个进程除外?某种使用通配符过滤器。
我在 Windows 8 上使用来自 SysInternals 的桌面,但在启动 Chrome 时遇到问题。即使我转到 Chrome 的 exe,它也不会在第一个桌面之外的任何地方启动。有谁知道为什么会发生这种情况?
我正在尝试使用 PsExec 在远程机器上启动一个进程。我在 SO 上发布了这个问题,但我意识到它可能更适合这里。我也花了几个小时试图弄清楚这一点,但还没有真正取得任何进展。
这是我看过的问题之一,以及一些论坛帖子。第二个链接是我感兴趣的链接。其中一张海报建议使用 net use 来查看我尝试与 PsExec 一起使用的凭据是否适用于此,他们确实这样做了。当我尝试运行 PsExec 时,我从 cmd 的管理员实例运行它,并使用以下命令:
PsExec.exe \\[MachineName] -u [domain]\[user] -p [password] cmd
Run Code Online (Sandbox Code Playgroud)
这是不成功的,并返回:
Could not start PSEXESVC service on [MachineName]:
Access is denied.
Run Code Online (Sandbox Code Playgroud)
但是,当我在 cmd 的同一实例中发出此命令时:
net use \\[MachineName] /user:[domain]\[user]
Run Code Online (Sandbox Code Playgroud)
我被提示输入密码,我输入了密码,[password]它返回:
The command completed successfully.
Run Code Online (Sandbox Code Playgroud)
这对我来说似乎是所有相关信息,在我看过的其他帖子中也是如此,但我不确定还要添加什么。我花了几个小时试图解决这个问题,但没有成功。我很感激任何帮助,如果您需要我提供任何其他信息,请告诉我。
我观察到 Windows 可执行文件在 PE Studio 中查看时显示不正确的时间戳。 例如,此 Notepad.exe 文件显示的编译器时间戳为0x86FCD69 (Mon Oct 07 03:45:05 2041 )
为了在今天(2021 年 5 月 3 日)验证这一点,我将 Python 程序文件转换为 EXE 并在 PE Studio 中进行了检查。它还显示了错误的编译器时间戳0x5FFEC122 (Wed Jan 13 15:15:06 2021 ) Python 可执行文件
为什么编译器时间戳不正确?据我了解,如果今天将 Python 程序转换为 exe,它应该在编译器时间戳下显示今天的日期。
Process Hacker是Mark Russinovitch著名的 Process Explorer的开源替代品。
是否有同样的开源软件可以成为Process monitor的重要替代品?
sysinternals ×10
windows ×4
software-rec ×2
command-line ×1
compile ×1
junction ×1
linux ×1
procmon ×1
psexec ×1
regedit ×1
task-manager ×1
timestamp ×1
ubuntu ×1
windows-7 ×1