- Sysinternals pakub täiustatud utiliite protsesside, failide, registri ja võrgu analüüsimiseks Windowsis palju detailsemalt kui tavalised tööriistad.
- Process Explorer ja Process Monitor on tänu oma põhjalikule ülevaatele protsessidest, DLL-idest, käepidemetest ja sündmustest võtmetähtsusega jõudluse, vigade ja pahavara uurimisel.
- Sellised tööriistad nagu Autoruns, TcpView, Sysmon ja PsTools täiendavad ökosüsteemi, võimaldades automaatsete käivituste, võrguühenduste ning kohaliku või kaughalduse juhtimist.
- Sysinternals Live'i kaudu töötamine ja sagedased värskendused muudavad komplekti oluliseks ressursiks administraatoritele, arendajatele ja edasijõudnutele kasutajatele.

Kui olete Windowsi juba mõnda aega kasutanud ja leiate, et tegumihaldurist (Task Manager) ei piisa teie süsteemi tegeliku olukorra täielikuks mõistmiseks, on Sysinternals just see, mida olete otsinud. See täiustatud Microsofti utiliitide komplekt võimaldab teil üksikasjalikult näha, millised protsessid töötavad, millistele failidele nad juurde pääsevad, milliseid registrivõtmeid nad muudavad ja isegi milliseid võrguühendusi nad avavad.
Need tööriistad olid olemas juba ammu enne, kui Microsoft need kasutusele võttis, ja kuigi paljud jäävad märkamatuks, on need tõelised Šveitsi armee nuga Windowsi protsesside analüüsimiseks, vigade tuvastamiseks ja pahavara otsimiseks . Vaatleme üksikasjalikult, kuidas kasutada Process Explorerit, Process Monitori ja teisi protsessidele keskendunud Sysinternalsi utiliite, selgitades neid selges keeles ja praktiliste näidetega.
Mis on Sysinternals ja miks see on protsesside analüüsimiseks nii kasulik?
Sysinternals on projekt, mille lõid 1996. aastal Mark Russinovich ja Bryce Cogswell väikeste ja täiustatud diagnostikavahendite majutamiseks. Algselt keskenduti see operatsioonisüsteemidele Windows NT, Windows 2000 ja Windows XP. Algse saidi nimi oli NTinternals ja see oli loodud operatsioonisüsteemi sisemise toimimise näitamiseks, et administraatorid ja arendajad saaksid aru, mis "kapoti all" toimub.
Kümme aastat hiljem, 2006. aastal, omandas Microsoft projekti ja integreeris selle oma veebisaidile: sellest ajast alates suunab sysinternals.com ametlikule Microsofti sektsioonile . Sellegipoolest on põhiolemus jäänud samaks: väikesed, kerged, enamasti kaasaskantavad utiliidid (lihtsalt kopeeri, käivita ja ongi valmis), mida pidevalt uuendatakse, laiendatakse ja täiustatakse.
Need tööriistad on mõeldud peamiselt süsteemiadministraatoritele, IT-spetsialistidele ja arendajatele , kuid iga edasijõudnud kasutaja saab neist palju kasu. Need võimaldavad teil mõista, konfigureerida ja hallata Windowsi väga spetsiifilisi aspekte: alates sellest, mis käivitamisel töötab, kuni selleni, millised protsessid protsessorit tarbivad, millised DLL-id laaditakse ja milliseid võrguporte kasutatakse.
Täielik komplekt sisaldab üle 70 utiliidi ja on saadaval ka Microsoft Store'is Sysinternals Suite'ina . Selle poest installimisel ei kuvata ühtegi "rakenduse" ikooni; selle asemel saate käivitatavate failide ja dokumentatsiooni kogumi, mille saate käivitada, otsides iga tööriista nime järgi või navigeerides selle asukohta.
Sysinternals Live: Käivita tööriistu ilma neid installimata
Selle utiliitide perekonna üks peamisi eeliseid on Sysinternals Live , teenus, mis võimaldab teil tööriistu otse võrgust käivitada ilma midagi käsitsi kettale alla laadimata ja lahti pakkimata.
Selle kasutamiseks File Explorerist tippige lihtsalt tööriista tee Sysinternals Live'i domeeni abil, näiteks: live.sysinternals.com/<toolname> või UNC marsruut \\live.sysinternals.com\tools\<toolname>Sel viisil avab Windows käivitatava faili otse Microsofti jagamiskaustast.
Kui eelistate konsooli, saate käivitada mis tahes sarnase teega utiliidi: \\live.sysinternals.com\tools\<toolname>See säästab teid kohalike versioonide haldamise vajadusest ja tagab, et kasutate alati iga tööriista uusimat versiooni.
Kõigi saadaolevate tööriistade uurimiseks võite oma brauseris või Windows Exploreris avada https://live.sysinternals.com/ , kus näete kõigi Sysinternals Live'i tööriistade täielikku kataloogi, mis on kohe kasutusvalmis.
Protsessi uurija: „Ülelaaditud ülesannete haldur”
Process Explorer on vaieldamatult Sysinternalsi tuntuim tööriist Windowsi protsesside haldamisel . Selle eesmärk on näidata palju detailsemalt kui Task Manager, mida süsteem töötab, kuidas protsessid omavahel suhtlevad ja milliseid ressursse nad igal ajahetkel kasutavad, et optimeerida jõudlust.
Protsesside uurija liides on jagatud kaheks peamiseks alamaknaks. Ülaosas kuvatakse alati kõigi aktiivsete protsesside loend , mis on tavaliselt puustruktuuris korraldatud, et näidata vanem- ja tütarprotsesse koos andmetega, nagu programmi kirjeldus, ettevõte, protsessi identifikaator (PID), protsessori kasutus, mälukasutus jne. Samuti kuvatakse iga protsessi omanike kasutajakontode nimed.
Alumine aken saab töötada kahes režiimis: käepidemete režiim ja DLL-režiim. Käepidemete režiimis näete valitud protsessi avatud käepidemeid (faile, registrivõtmeid, süsteemiobjekte jne). DLL-režiimis kuvatakse dünaamiliselt lingitavaid teeke ja mälukaardistatud faile, mille protsess on laadinud. See on ülioluline selle faili leidmiseks, mida rakendus lukustab või milline kahtlane moodul on legitiimsele protsessile süstitud.
Process Explorer sisaldab ka võimast otsingufunktsiooni, mis võimaldab teil leida, milline protsess hoiab konkreetset faili või DLL-faili avatuna . Sisestades nime või selle osa, saate koheselt nimekirja kaasatud protsessidest – see on väga kasulik, kui Windows ei lase teil faili kustutada, "kuna see on kasutusel" ja soovite teada, kes seda hoiab.
Teine tugevus on digitaalallkirja kontrollimine . Valiku „Kontrollige” abil saate kontrollida, kas mällu laaditud käivitatavatel failidel ja DLL-idel on tootja kehtiv allkiri. See aitab eristada õigustatud protsesse potentsiaalselt manipuleeritud või allkirjastamata binaarfailidest, mis on pahavara või vanemate, enam mitte hooldatud programmide puhul väga levinud.
Tööriist kasutab värve ka protsesside visuaalseks iseloomustamiseks : süsteemiteenused, protsessid Windows Exploreri kontekstis, pakendatud rakendused jne. Kiire pilk nimede ja värvide veerule võimaldab teil näha, milline iga element välja näeb, ilma et peaksite alguses liiga palju detaile uurima.
Lisaks pakub Process Explorer ajajoont, mis kuvab graafiliselt iga protsessi käivitusaega . Turvaintsidentide või anomaalse käitumise analüüsimisel aitab see funktsioon täpselt kindlaks teha kahtlase tegevuse algusaega ja selle seost teiste sama aja jooksul käivitatud protsessidega.
See utiliit sobib ideaalselt DLL-i versiooniprobleemide, käepidemete lekete (käepidemed, mida kunagi ei avaldata) leidmiseks ja üldiselt Windowsi sisemise toimimise ja teie rakenduste tegelike toimingute paremaks mõistmiseks.
Protsesside jälgimine: failide, logide ja protsesside reaalajas röntgenülevaade
Protsessi jälgija (Procmon) on Sysinternalsi ökosüsteemi teine oluline komponent. See on täiustatud jälgimisriist, mis kuvab reaalajas kogu failisüsteemi tegevust, Windowsi registri tegevust ja töötavaid protsesse või niite.
See ühendab endas ja ületab vanemate Filemoni ja Regmoni utiliitide funktsioone, lisades hulga täiustusi, mis on loodud igakülgse jälgitavuse tagamiseks ilma teavet kaotamata . Selle tähelepanuväärsemate funktsioonide hulgas on väga paindlik ja mittepurustav filtreerimissüsteem: saate filtreid lennult rakendada, kohandada ja eemaldada, kaotamata juba jäädvustatud sündmusi.
Iga logitud sündmus kuvab põhjalikke omadusi, sealhulgas seansi ID-sid, kasutajanimesid, protsessi kujutise teed , käsurida, kust see käivitati, protsessi ja lõime ID-sid ja palju muud. Iga toimingu puhul on võimalik jäädvustada lõimede virna sisseehitatud sümbolitoe abil, mis aitab täpselt kindlaks teha antud kutse algpõhjuse.
Sisemine logimise arhitektuur on loodud väga hästi skaleeruma isegi suurte koormuste korral: see suudab tõrgeteta käsitleda kümneid miljoneid sündmusi ja gigabaite logiandmeid , mis on oluline, kui soovite teabe jäädvustamist jätkata süsteemi täieliku käivitamise ajal või vahelduva rikke korral, mida on raske taasesitada.
Protsessi jälgimine võimaldab teil tegevust otse faili salvestada natiivses logivormingus , mis säilitab kõik üksikasjad hilisemaks laadimiseks tööriista teise eksemplari. See on väga kasulik kohtuekspertiisi või tehnilise toe keskkondades: jäädvustate probleemi kasutaja arvutis ja analüüsite tulemusi hiljem oma arvutis.
Liides sisaldab konfigureeritavaid ja keritavaid veerge praktiliselt iga sündmuse atribuudi jaoks. Filtreid saab luua ka mis tahes välja põhjal, isegi nende põhjal, mis pole konfigureeritud nähtavate veergudena, pakkudes tohutut kohandamisvõimalust, et kitsendada täpselt seda, mida näha soovite.
Abitööriistade hulgas paistab silma protsessipuu , mis näitab kõigi jäljes olevate protsesside vahelist seost; protsessi kohtspikrid ja detailteave, mis võimaldavad hüpikakendes ulatuslikke välju vaadata ilma põhivaadet üle koormamata; ning tühistatav logiotsing konkreetsete stringide leidmiseks ilma liidest blokeerimata.
Process Monitor sisaldab ka alglaadimise aja logimise režiimi , mis jäädvustab toiminguid Windowsi käivitamise algstaadiumis. Neile, kes otsivad alglaadimisprobleeme, diagnoosivad rakenduste tõrkeid või otsivad pahavara, saab Process Monitorist sageli asendamatu tööriist tööriistakomplektis.
Protsesside uurija ja protsesside jälgija kohtuekspertiisi ja pahavara otsimise jaoks
Sysinternalsi tööriistad on eriti kasulikud, kui kahtlustame, et süsteemi on ohustatud, ja tahame välja selgitada, milliseid protsesse pahavara kasutab ja kuidas need süsteemiga suhtlevad . Asi ei ole alati kohtuprotsessi jaoks tõendite kogumises; sageli tahame lihtsalt kohe aru saada, mis masinas toimub, et saaksime kiiresti tegutseda.
Esimene samm on tavaliselt veenduda, et Sysinternalsi komplekt on installitud või sellele on juurdepääs, kas kohaliku allalaadimise või Sysinternals Live'i kaudu. Kui see on saadaval, leiate vastavast kaustast käivitatavad failid nagu Process Explorer (procexp.exe) ja Process Monitor (procmon.exe), mis on valmis käivitamiseks ilma keeruka installimiseta.
Protsesside Uurijaga näete kõiki aktiivseid protsesse ja lõime, nende protsessori ja mälu kasutust, PID-i, kirjeldust ja muid seotud protsesse . Nakatuse kahtluse korral näete sageli selgeid märke: kummaliste nimedega protsesse, ebatavalisi asukohti, allkirjastamata käivitatavaid faile või protsesse, mis sõltuvad kahtlastest vanemprotsessidest.
Kohtuekspertiisi kontekstis on Process Explorer üks Sysinternalsi väärtuslikumaid tööriistu. Näiteks saate analüüsida konkreetset protsessi, näiteks brauseri pluginat (Flash oli kunagi tüüpiline rünnakute sihtmärk), mille puhul kahtlustate, et see on ohustatud. Selle atribuutide avamisel näete paneeli, kus on arvukalt teavet : käivitatava faili tee, käivituskäsklused, ressursitarbimine, laaditud moodulid, õigused jne.
Õiguste vahekaardilt saate kontrollida, kellel on sellele protsessile juurdepääs . Kui lisaks eeldatavatele kontodele (süsteem, kohalik kasutaja, standardteenused) näete tundmatuid või ebatavalisi kontosid, võib see viidata manipuleerimisele või pahatahtlikule tegevusele.
Teine oluline funktsioon on vahekaart „Stringid“, mis võimaldab teil eraldada kõik protsessi manustatud ASCII-stringid . Nende hulka võivad kuuluda arendajate jäetud kommentaarid, failide asukohad, veebiaadressid, käsud, veateated ja muud andmed, mis on analüüsitud binaarfaili käitumise profiilimiseks väga kasulikud.
Protsessi jälgija täiendab seda analüüsi, võimaldades teil üksikasjalikult näha iga toimingut, mida protsess failide, registri ja võrguga teeb . Saate jälge filtreerida, et keskenduda kahtlasele protsessile ja jälgida, milliseid võtmeid see puudutab, milliseid faile see loeb või kirjutab ja milliseid vigu see tagastab. Sageli annab mõlema tööriista kombinatsioon piisavalt selge ülevaate, et tuvastada pahavara rünnakuvektor või püsivusmeetod.
Protsessihalduri üksikasjalik kirjeldus: installimine, kasutamine ja sümbolid
Process Exploreri installimine on lihtne: käivitage lihtsalt fail procexp.exe . Kaasaskantava utiliidina ei vaja see installiviisardit ega muuda teie süsteemi agressiivselt. Sisseehitatud abifail selgitab valikuid ja kasutusrežiime üsna detailselt.
Kui teil tekib Process Exploreriga kahtlusi või probleeme, on Microsoftil oma küsimuste ja vastuste platvormil (Microsoft Q&A) sellele tööriistale pühendatud spetsiaalne jaotis, kus teised kasutajad ja eksperdid jagavad lahendusi, näpunäiteid ja reaalseid kogemusi erinevate kasutusstsenaariumidega.
Silumisteabe maksimaalseks ärakasutamiseks saab Process Explorer kasutada silumissümboleid . Kui konfigureerite tee DBGHELP.DLL-i ja sümboliserveri (näiteks Microsofti avaliku serveri) juurde, on oluline, et DBGHELP.DLL-i sisaldav kaust sisaldaks ka SYMSRV.DLL-i, mis on teeki, mis võimaldab juurdepääsu nendele serveritele.
SymSrv dokumentatsioon selgitab üksikasjalikumalt, kuidas neid sümboliteid konfigureerida ja kuidas sümboliserveritega töötada. Õigesti konfigureeritud sümbolid parandavad oluliselt kõnepinude kvaliteeti ning protsesside ja DLL-ide kohta kuvatavat sisemist teavet.
Process Explorerit värskendatakse suhteliselt sageli. Uuemates versioonides, näiteks v16.43, on see kliendi poolel ühilduv Windows 8.1 ja uuemate versioonidega ning serveri poolel Windows Server 2012 ja uuemate versioonidega. See teeb sellest mitmekülgse tööriista, mis sobib erinevate Windowsi versioonidega segakeskkondadesse.
Protsessimonitori üksikasjalik ülevaade: filtreerimine, veerud ja kasutusstsenaariumid
Process Monitori levitatakse ka eraldiseisva käivitatava failina. Pärast käivitamist hakkab see sündmusi peaaegu koheselt jäädvustama, seega on hea mõte filtrid varakult seadistada, et vältida kohmaka andmeookeani tekkimist.
Iga põhivaate rida esindab sündmust: milline protsess selle algatas, mis ajal, millist toimingut see tegi (faili lugemine, registrisse kirjutamine, protsessi loomine jne), millisel teel see tagastas ja lisateavet, näiteks selle kutse konkreetseid parameetreid.
Tööriist kuvab iga sündmuse kohta rikkalikult teavet: protsessi nime, täpse aja, ressursi täieliku tee, tulemuse ja konkreetsed andmed . See rikkalik teave võimaldab diagnoosida kõike alates lubade vigadest kuni valesti konfigureeritud teede või valesti paigutatud DLL-ideni.
Procmon integreerib rea täiustatud filtreid, mida saab defineerida praktiliselt iga välja järgi, kombineerides tingimusi loogiliste operaatoritega. See võimaldab näiteks keskenduda ainult juurdepääsu keelamise vigadele , ühe protsessi kirjutamisoperatsioonidele või konkreetse registrivõtme lugemistele.
Pahavara stsenaariumide korral aitab Process Monitor teil täpselt näha, mida kahtlane programm teeb : kuhu see üritab kirjutada, milliseid registrivõtmeid see käivitamisel aktiivsena püsimiseks kasutab, milliseid faile see alla laadib või muudab ja milliseid vigu see süsteemis põhjustab. Kõik see logitakse ja seda saab salvestada hilisemaks analüüsiks või turvaintsidendi dokumenteerimiseks.
Lisaboonusena pakuvad sümbolitel põhinevad lõimevirnad konteksti selle kohta, milline konkreetne funktsioon millisest moodulist iga sündmuse algatas, võimaldades teil rakenduse või süsteemikomponendi sisemise käitumise uurimisel jõuda väga peene detailsuse tasemeni.
Muud protsesside ja süsteemidega seotud Sysinternalsi tööriistad
Kuigi Process Explorer ja Process Monitor on Windowsi protsesside analüüsimise tähed, sisaldab Sysinternalsi komplekt palju muid utiliite, mis täiendavad seda vaadet ning aitavad diagnostikas , turvalisuses ja jõudluses.
Käepide on käsurea käepidemete vaatur, mis võimaldab teil loetleda, milliseid süsteemifaile ja objekte iga protsess kasutab. See on käepideme teabe konsooliversioon, mida näete Process Exploreris ja mis on väga kasulik skriptimise ja automatiseerimise jaoks.
ListDLLs näitab käsurealt ka seda, milliseid DLL-e iga protsess on laadinud, mis on kasulik süstitud moodulite või ootamatute teekide tuvastamiseks legitiimse käivitatava faili sees.
PsToolsi komplekti kuuluvad PsList ja PsKill võimaldavad teil protsesse nii lokaalselt kui ka eemalt loetleda ja lõpetada . Sellised käsurea tööriistad on konsoolist töötavatele administraatoritele hädavajalikud.
Sysmon (System Monitor) on süsteemiteenus, mis pärast installimist jääb aktiivseks ka pärast taaskäivitamist ning on pühendatud süsteemitegevuse üksikasjalikule jälgimisele ja logimisele . See logib protsesside loomist, võrguühendusi, failide muudatusi, protsessidevahelist mälule juurdepääsu, kauglõimede loomist ja palju muud, integreerudes samal ajal Windowsi sündmuste logidega.
Kogu võrgupordi aktiivsuse kuvamiseks loetleb TcpView reaalajas avatud TCP- ja UDP-ühendused, näidates kohalikke ja kaugaadresse, ühenduse olekut ja Windowsi tänapäevastes versioonides ka omanikprotsessi nime . See on nagu Netstati täiustatud graafiline versioon, mis sobib suurepäraselt pahavara või volitamata tarkvara tekitatud kahtlase võrgutegevuse tuvastamiseks.
Sysinternalsi komplekti automaatkäivitused ja muud olulised utiliidid
Kuigi siin keskendutakse protsessidele, ei saa Sysinternalsist rääkides mainimata jätta tööriistu, mis pole küll puhtalt protsesside tööriistad, kuid on Windowsis töötava ja selle toimimise juhtimiseks hädavajalikud.
Autoruns on ülim ressurss kõige ülevaatamiseks ja haldamiseks, mis käivitub automaatselt süsteemi või kasutaja seansiga. See läheb palju kaugemale MSConfigist: see kuvab programme käivituskaustades, Run ja RunOnce registrivõtmetes, automaatse käivitamise teenustes, Exploreri kestalaiendustes, tööriistaribadel, brauseri abiobjektides, Winlogoni teavitustes ja palju muud.
Teave on jaotatud temaatilisteks vahekaartideks (Kontor, Printerid, Winlogon jne), mis võimaldab teil näha iga automaatkäivituse kirje allikat . Igal real on väljad, näiteks kirje nimi (Autorun Entry), lühike kirjeldus, avaldaja (Publisher), pildi tee (Image Path), installimise kuupäev ja kellaaeg (Timestamp) ning VirusTotali skannimise indikaator.
Liideses vastavad roosad kirjed tavaliselt failidele, millel puudub digitaalallkiri või mille allkirja ei saanud kontrollida: see võib olla tingitud aegunud sertifikaatidest, väga vanadest programmidest, rikutud failidest või kahtlastest muudatustest. Kollased kirjed tähistavad faile, mida enam ei eksisteeri või millele tööriist ei pääse juurde , isegi kui süsteem üritab neid käivitamisel laadida. Sellistel juhtudel on soovitatav enne kirje kustutamist hoolikalt üle vaadata ja ettevaatusabinõuna on tavaliselt parem kirje märge eemaldada, mitte see kustutada.
Autoruns võimaldab teil võrrelda ka eri aegadel tehtud jäädvustusi, et näha, mis on ühe analüüsi vahel muutunud, mis on väga kasulik programmi või pahavara lisatud uute käivituskirjete tuvastamiseks.
Teiste populaarsete Sysinternalsi tööriistade hulka kuuluvad AccessEnum (failide, kaustade ja registrivõtmete õiguste loetlemiseks, mis erinevad nende ülemkaustast), BGInfo (mis kuvab tehnilisi süsteemiandmeid otse töölaua taustal), Contig (konkreetsete failide defragmentimiseks ilma kogu ketast puudutamata), Desktops (virtuaalsed töölauad ka Windowsi vanemates versioonides), Disk2vhd (füüsiliste ketaste teisendamiseks VHD-failideks virtuaalsete masinate jaoks) ja ZoomIt , mida kasutatakse laialdaselt tehnilistes esitlustes suumimiseks ja ekraanile joonistamiseks kiirklahvide abil.
Täiustatud halduse valdkonnas pakub PsTools käsurea utiliitide komplekti kohalikuks ja kaughalduseks: paroolide muutmine, sisselogitud kasutajate kontrollimine, protsesside ja teenuste haldamine, käskude kaugkäivitamine (PsExec) ja süsteemi sulgemine. Paljud neist tööriistadest on hädavajalikud ettevõttekeskkondades, kus käsurealt hallatakse arvukalt arvuteid.
Sysinternalsi ökosüsteemi hiljutised arengud
Microsoft jätkab Sysinternalsi hooldamist ja laiendamist regulaarsete värskendustega. Hiljuti on tehtud olulisi täiustusi mitmesugustes tööriistades, mis otseselt või kaudselt mõjutavad protsesside ja süsteemide analüüsi.
Näiteks on ZoomIt jõudnud versioonini 10.0 , lisades videoklippide redaktori salvestiste kärpimiseks enne salvestamist ja toe süsteemiheli salvestamiseks. ZoomIt on integreeritud ka Microsoft PowerToysi, jäädes samal ajal Sysinternalsi eraldiseisvaks utiliidiks ja muutudes avatud lähtekoodiga tarkvaraks.
Jälgimise valdkonnas on Sysmon for Linux jätkuvalt arenenud, lisades eBPF-i programmide laadimise jälgimiseks selliseid sündmusi nagu EbpfEvent, laiendades Sysinternalsi fookust Windowsist Linuxi keskkondadesse, mis on eriti huvitav segameeskondadele.
Teiste märkimisväärsete uuenduste hulka kuuluvad Coreinfo graafilise liidesega protsessori topoloogiate, NUMA mälu ja protsessori omaduste visualiseerimiseks; RDCMan turvatäiustuste ja moodsa kaugtöölaua toega; ning Ctrl2Cap , tööriist, mis aitab Windows 10 ja 11 puhul suurtäheluku (Caps Lock) ümber kaardistada Ctrl-klahviks ilma täiendavate draiveriteta.
Saadaval on isegi Azure DevOpsi laiendus , mis integreerib Sysinternalsi tööriistad ehitus- ja juurutamistorustikesse, lihtsustades ehitus- ja versiooniprobleemide tõrkeotsingut otse CI/CD keskkondades, samuti ProcDumpi ja Sysmoni Linuxile kohandatud versioonid, mis toetavad selliseid arhitektuure nagu ARM64.
Kokkuvõttes tähendab see kogu ökosüsteem seda, et kui olete Sysinternalsiga töötama harjunud, saavad neist Task Manageri ja PowerToysi lahutamatud kaaslased , eriti kui olete edasijõudnud kasutaja või haldate mitut arvutit.
Process Exploreri ja Process Monitori kombinatsioon koos selliste tööriistadega nagu Autoruns, Sysmon ja TcpView võimaldab teil minna olekult „midagi on valesti ja ma ei tea, mis see on” väga täpse ülevaateni sellest, millised protsessid töötavad, kuidas nad Windowsiga suhtlevad, millistele ressurssidele nad juurde pääsevad ja milliseid jälgi nad maha jätavad . Nende utiliitide mõistmine ja valdamine mitte ainult ei aita teil lahendada konkreetseid probleeme, vaid parandab ka teie võimet optimeerida teenuseid ja jõudlust ning hoida oma süsteeme igapäevaselt kontrolli all.