100 likes | 263 Views
Process Monitor. Мониторинг для продвинутых. Василий Гусев MVP: PowerShell MCSE: Security, Messaging; MCITP Enterprise Administrator, Server Administrator. Содержание. Знакомство Что это? Как оно работает? Где взять ? Основы работы Фильтры Получаемые данные Элементы управления
E N D
Process Monitor Мониторинг для продвинутых Василий Гусев MVP: PowerShell MCSE: Security, Messaging; MCITP Enterprise Administrator, Server Administrator
Содержание • Знакомство • Что это? • Как оно работает? • Где взять? • Основы работы • Фильтры • Получаемые данные • Элементы управления • Блокнот • Продвинутые техники • Отслеживание проблем с доступом • Анализ загрузки системы • Мониторинг запускаемых процессов • Игры с простыми вирусами • Автоматизированное использование
Что это? Утилита созданная Марком Руссиновичем и Брайсом Когсуэллом Позволяет отслеживать доступ к реестру, файловой системе,сетевую активность, производительность и процессы в реальном времени Крайне низкий уровень мониторинга Сохранение журналов в файл и загрузка Возможность начала работы до загрузки системы
Что это? • Filemon+ Regmon + … = Process Monitor • Авторы: • Марк Руссинович • Брайс Когсуэлл
Как оно работает? • Мониторинг • Стандартное API • Фильтр файловой системы • Перехват системных вызовов • Всё в одном • Драйвер • 64-битная версия • Мониторинг загрузки • Драйвер уровня ядра • Запись активностей • По умолчанию используется файл подкачки
Где взять? http://technet.microsoft.com/en-us/sysinternals/bb896645.aspx http://sysinternals.com http://live.sysinternals.com/Procmon.exe Search://Process Monitor Бесплатно «Портабельный» (не требует установки)
Демонстрация • Основы работы • Фильтры • Получаемые данные • Элементы управления • Блокнот
Демонстрация • Продвинутые техники • Отслеживание проблем с доступом • Анализ загрузки системы • Мониторинг запускаемых процессов • Игры с простыми вирусами • Автоматизированное использование
Еще? Василий Гусев MVP: PowerShell MCSE: Security, Messaging; MCITP Enterprise Administrator, Server Administrator • Блог Марка Руссиновича • http://blogs.technet.com/markrussinovich/default.aspx • Книги о внутреннем устройстве Windows: • Windows Internals 4th Edition: Windows 2000, XP, 2003 • http://www.microsoft.com/learning/en/us/book.aspx?ID=6710 • Windows Internals 5th Edition: Windows Vista, 2008 • http://www.microsoft.com/learning/en/us/Book.aspx?ID=12069 • Форум SysInternals • http://forum.sysinternals.com/ • Другие утилиты от SysInternals: • http://sysinternals.com
Вопросы? Василий Гусев MVP: PowerShell MCSE: Security, Messaging; MCITP Enterprise Administrator, Server Administrator http://forum.sysfaq.ru http://social.technet.microsoft.com/Forums/ru-RU/ xaegr@yandex.ru http://xaegr.wordpress.com