欢迎回来
登录你的知识库账户
忘记密码?
还没有账户?立即注册
创建账户
注册你的专属知识库
已有账户?去登录
找回密码
输入注册邮箱获取验证码
返回登录
请输入图片中的验证码以继续注册
加载中...
取消
新建收藏
手动添加你喜欢的内容
取消
编辑头像与昵称
上传新头像或修改你的显示昵称
支持 JPG/PNG,最大 2MB
取消

问题反馈

notebasewww.notebase.cn
控制台
内容库
动态
管理
账户
U
用户
--
在线
v0.8.7 · 知识库
笔记
KnowledgeBase
网络无边,知识有迹。
0笔记
0工具
30推荐

分类导航

按主题直达

编辑精选

站内用户贡献 · 真实笔记

最新收录

每日更新
继续浏览全部内容 →
>
笔记
0
加载中...
工具
0
此页用于记录用户反馈问题后的每一次改进
笔记用法

“写笔记”支持四种格式——Word 文档、Excel 表格、Markdown、纯文本,起稿或二次编辑时都能随时切换,同一篇笔记想用哪种形态来记,都由你说了算。

md、txt、csv、json 这类纯文本则原样载入,不做多余加工。拿一张现成的表倒进来、改几笔、再导出去,等于白用一台免费的格式转换器。

要带走就在右上角点“下载”,可导出 PDF、Word、Markdown、Excel、TXT 等格式;列表卡片“⋯”菜单里,也有同样的下载入口。

工具用法

在“工具”页点“+ 上传工具”即可发布:填好名称与链接,再用 Markdown 把使用方法写清楚——能解决什么问题、怎么装、怎么用,比堆介绍实在。

要分发安装包就一并上传压缩包(ZIP、RAR、7Z、TAR.GZ,最大 35MB),别人在详情页一键下载;只放链接不带附件也可以。

工具按大家的收藏热度排序,好用的自然会被顶上来。发布后可在详情页或卡片菜单里编辑、下架。

隐藏笔记

写笔记时勾上“隐藏”,这篇就只存在于你自己的账号里:不进列表、不进搜索、不上首页精选,也不会出现在任何公开的页面,链接发给别人同样打不开。

适合放密码、草稿、日记这类只给自己看的内容;想公开,去“发布”打开它,把“隐藏”的勾去掉再保存,之后编辑会默认保持原状态,不会悄悄变回公开。

数据安全

你的内容会同时保存在多个副本上,系统定期做备份与完整性校验,再配合异地容灾机制:就算某台机器出问题,数据也不会丢,可以长期放心存放;特别重要的资料,仍建议你另外再留一份备份。

技术

全站跑在容器化、模块化的现代架构上,更新、部署、回滚都很快,扩展性和稳定性都按长期运营的标准来设计(Built for reliability, designed to scale)。

理念

这个网站最早只是一个人的笔记仓库,后来慢慢长成现在的知识中枢。设计上很克制——没有广告、没有追踪、没有推荐算法,只是干干净净地存放一些东西;既然做好了,就公开出来,万一有人用得上呢。

原则

不做大而全,不做平台梦,保持简单、保持克制、保持好奇。所有内容都由用户贡献、由用户维护:不会突然冒出付费墙,不会在角落塞广告位,也不会把你的数据卖给第三方。

更多

产品会持续迭代,站内日志页记录着每一次改动,改了什么都有迹可循;想了解这个站是怎么一步步走到今天的,翻翻日志就能看到来龙去脉。

举报

如果在这里看到涉嫌违规的内容,点对应卡片右侧的“举报”按钮就能提交,我们会尽快核实处理;也谢谢你花一点时间,一起把这里维护干净。

趋势
// 点击导航加载发现
归档
// 归档为空
最近浏览
// 暂无浏览记录
发布
// 加载中...
用户发布
// 加载中...
用户管理
// 加载中...
访问统计
// 加载中...
内容审核
// 加载中...
个人信息
// 加载中...
返回首页

Process Explorer

Process Explorer — 深入Windows进程的瑞士军刀,替代任务管理器排查系统卡顿与恶意软件。

如果你用过Windows自带的任务管理器,大概率有过“这玩意儿也太简陋了”的吐槽。只能看看进程名、CPU和内存,想查某个进程打开了哪些文件?哪个程序在偷偷读写硬盘?某个DLL被谁占用了?任务管理器只能摊手说“我不知道”。这时候,就该请出微软官方出品、Sysinternals套件里的王牌工具——Process Explorer。

说实话,这玩意儿我用了快十年,每次重装系统第一件事就是把它丢进任务栏。它不像任务管理器那样“点到为止”,而是把Windows底层那点破事儿全摊开给你看。今天这篇就当是给新手朋友写的“上车指南”,老手也可以查漏补缺。


这个工具到底是干嘛的?

一句话:它是任务管理器的究极进化版。能让你看到:

  • 哪个进程在疯狂读写硬盘(I/O字节数一目了然)
  • 某个文件被哪个程序锁定了(比如U盘无法安全弹出,查谁占用了盘符)
  • 进程的完整路径、启动命令行、父进程是谁(揪出伪装成svchost.exe的木马)
  • 每个进程打开的句柄(Handle)和加载的DLL(比如某软件偷偷加载了可疑模块)
  • 实时CPU、内存、GPU、网络流量细分到每个线程

简单说:当任务管理器“不够用”时,它就是你手边的显微镜和手术刀。


下载方式

官方渠道只有一条,别去第三方下载站(容易夹带私货):

Process Explorer 官方下载页面

点进去后,页面中部有个 Download Process Explorer (3.2 MB) 的链接,直接下载就行。注意:它是个zip压缩包,不需要安装,解压即用。


安装方法

真的不用安装。解压后你会看到两个文件:

  • procexp.exe(32位版)
  • procexp64.exe(64位版)

如果你的Windows是64位(现在基本全是),双击procexp64.exe。第一次运行会弹出一个用户协议(微软Sysinternals套件的标准流程),点 Agree 即可。然后它会问你是否要替换任务管理器——我建议选“否”,因为保留原版任务管理器作为备用也没坏处。

如果你想让它常驻任务栏:右键任务栏 -> 工具栏 -> 新建工具栏,然后选择Process Explorer所在的文件夹。这样任务栏上就会多一个下拉菜单,随时点开。


基础使用教程

打开后,你可能会被密密麻麻的列表吓到——别慌,核心操作就这几个:

1. 看懂进程树

默认视图是“树状模式”(Tree View),每个进程会缩进显示它的子进程。比如你看到explorer.exe下面挂着chrome.exe,说明是资源管理器启动了Chrome。这个视图对查杀病毒特别有用:如果svchost.exe下面挂着cmd.exe,基本可以断定是中招了(正常svchost不会启动命令行)。

2. 快速定位高占用进程

点击列标题(比如“CPU”或“Private Bytes”)可以排序。如果电脑突然卡成PPT,点一下“CPU”让占用最高的进程排到最上面。然后双击该进程,在弹窗的“Performance”标签页里,你能看到它的线程列表、句柄数、I/O读写速度——比任务管理器详细十倍。

3. 查某个文件被谁占用了

这是Process Explorer的招牌功能。比如你插了U盘想安全弹出,但提示“设备正在使用中”。这时:

  • 点击工具栏上的 Find Handle or DLL(望远镜图标,快捷键Ctrl+F)
  • 输入U盘盘符(比如E:)或者文件名(比如photo.jpg)
  • 搜索结果会列出所有打开了该文件或路径的进程
  • 右键那个进程 -> Close Handle,或者直接Kill Process

同理,如果某个DLL报错,也可以用这个功能查是哪个程序在加载它。

4. 查看进程的“出生证明”

右键任意进程 -> Properties,在“Image”标签页能看到:

  • 完整路径(比如伪装成notepad.exe的病毒可能藏在C:\Windows\Temp里)
  • 命令行参数(比如后台运行的工具加了什么开关)
  • 数字签名(微软签名的进程会显示“Microsoft Windows”)

在“Process”标签页还能看到父进程PID——如果explorer.exe启动了一个powershell.exe,但父进程却是svchost.exe,基本可以报警了。


进阶技巧(老鸟专属)

1. 替换任务管理器

在Process Explorer的菜单栏点 Options -> Replace Task Manager。之后按下Ctrl+Shift+Esc,弹出的就是Process Explorer而不是原版任务管理器。想改回来?去原版任务管理器(按Ctrl+Alt+Del)的“文件”菜单里有个选项可以恢复默认。

2. 监控GPU使用率

从Windows 10 17063版本开始,Process Explorer支持显示GPU占用率。需要先在 Options -> Configure Colors 里勾选“Show GPU usage”。然后在进程列表右键列标题,添加“GPU Usage”和“GPU Memory”列。这样就能看到哪个游戏或渲染软件在吃显卡。

3. 查看网络连接

默认不显示网络信息。在 View -> Select Columns 里,勾选“Process Network I/O”下的“Bytes Sent/Received”和“TCP Connections”。这样每个进程的网络流量就一目了然——如果某个进程疯狂上传数据且你没在用任何云服务,那可能是后门在往外发信息。

4. 用颜色识别进程类型

Process Explorer默认用颜色区分进程类型:

  • 粉色:系统服务(如svchost.exe)
  • 蓝色:用户进程(如你的浏览器)
  • 绿色:新启动的进程(监控启动行为非常有用)
  • 红色:被终止的进程(适合查看崩溃或被杀掉的进程)

你可以在 Options -> Configure Colors 里自定义这些颜色。

5. 保存进程快照

遇到问题想事后分析?按Ctrl+S,保存为.txt或.csv文件。里面包含了所有进程的详细信息,包括句柄、DLL、CPU时间等。发给远程的朋友或上传到论坛求助时,这个文件比截图有用得多。


结语

Process Explorer不是什么高深工具,但它能把Windows那层“黑箱”撕开一道口子。从排查蓝屏原因、揪出挖矿病毒,到分析软件为什么卡顿,它都是我最先打开的工具。如果你是个喜欢折腾电脑的玩家,或者经常帮朋友修电脑,花10分钟把它弄明白,绝对物超所值。

最后提醒一句:不要用它随便结束进程,尤其是系统进程。如果不知道某个进程是干什么的,右键它选“Search Online”或者“Microsoft.com”查一下再动手。毕竟工具是让你掌控电脑的,不是让你把电脑弄蓝屏的。

编写使用方法
Markdown 格式 · Ctrl+Enter 确定
新建笔记
预览
数据表格
点击单元格编辑 · Tab 移动
A1fx
Sheet1
BIH1H2≡🔗</>
隐私提醒

取消
编辑工具
取消