Vitajte na [www.pocitac.win] Pripojiť k domovskej stránke Obľúbené stránky
Obmedzenia:
* argument vynechanie: Správca úloh sa zameriava predovšetkým na správu procesov, nie podrobné informácie o spustení. Argumenty sú často skryté.
* Zabezpečenie: Zobrazenie úplných príkazových riadkov pre všetky procesy by mohlo predstavovať bezpečnostné riziká a odhaliť citlivé informácie.
* Ukončenie procesu: Procesy zabíjania od Správcu úloh nezachová príkazový riadok používaný na ich spustenie.
Metódy na nájdenie * Niektoré * Informácie o spustení:
1. Správca úloh (karta Podrobnosti): Otvorte správcu úloh (Ctrl+Shift+ESC), prejdite na kartu „Podrobnosti“. Ukazuje to názov spustiteľného súboru a jeho cestu. Toto je * najbližšie * Dostanete sa priamo od samotného správcu úloh. Potom by ste mohli byť schopní odvodiť niektoré argumenty založené na správaní programu, ale to veľmi závisí od vašich znalostí o programe.
2. Process Explorer (podrobnejšie): Process Explorer (od spoločnosti Microsoft) je oveľa výkonnejšou alternatívou k správcovi úloh. Stiahnite si a nainštalujte ho. Keď vyberiete proces v procese Process Explorer, zvyčajne zobrazuje úplný príkazový riadok na karte „Obrázok“ alebo vo vlastnostiach. Toto je vaša najlepšia stávka na získanie úplného príkazového riadku, ak je to možné.
3. Viewer udalostí (protokoly Windows): Pre niektoré programy, najmä služby alebo tie, ktoré sa rozsiahle prihlásia, príkaz Launch * by sa mohol prihlásiť do prehliadača udalostí Windows. To je nespoľahlivé, pretože protokolovanie nie je štandardom vo všetkých aplikáciách.
4. Spúšťacie programy: Ak sa program spustí pri spustení, môžete skontrolovať kartu Spúšťač v Správcovi úloh alebo ekvivalent v nástrojoch konfigurácie systému. To môže ukázať príkaz použitý na spustenie ho počas bootovania, ale pravdepodobne neodhalí argumenty.
Príklad:
Povedzme, že v správcovi úloh uvidíte „chrome.exe“. To vám hovorí, že Google Chrome je spustený. Cestou môže byť `C:\ Program Files \ Google \ Chrome \ Application \ Chrome.exe`. Manažér úloh vám však nepovie, či bol spustený s argumentmi ako „-Incognito“ alebo konkrétnou adresou URL. Process Explorer by mal väčšiu šancu odhaliť tieto argumenty.
Stručne povedané, zatiaľ čo Správca úloh poskytuje východiskový bod identifikáciou spustenia spustiteľného súboru, získanie kompletného príkazového riadku vyžaduje pokročilejšie nástroje, ako je napríklad Process Explorer. Na túto úlohu sa nemôžete spoľahnúť na samotného správcu úloh.