圓圓
利用Process Hacker軟件(https://processhacker.sourceforge.io/),可以顯示和分析系統(tǒng)中的進(jìn)程、服務(wù)、網(wǎng)絡(luò)、磁盤(pán)等資源。該軟件有綠色便攜版,壓縮包中提供64位和32位兩種版本,解包后直接運(yùn)行EXE主文件即可啟動(dòng)軟件。
進(jìn)入主界面后,點(diǎn)擊Processes、Services、Network、Disk選項(xiàng)卡,可分別進(jìn)入進(jìn)程、服務(wù)、網(wǎng)絡(luò)、磁盤(pán)等資源的管理頁(yè)面。在進(jìn)程選項(xiàng)卡“Processes”的頁(yè)面中,用顏色顯示出了進(jìn)程樹(shù)的不同分支,一目了然。右擊某個(gè)進(jìn)程,在彈出的快捷菜單中,可以選擇顯示該進(jìn)程或所關(guān)聯(lián)文件的屬性、文件位置,改變其優(yōu)先屬性,創(chuàng)建交換文件或進(jìn)行調(diào)試(圖1)。進(jìn)程的顯示顏色可以通過(guò)軟件的設(shè)置窗口來(lái)自定義。
切換到服務(wù)選項(xiàng)卡“Ser vices”頁(yè)面,可以看到服務(wù)的名稱(chēng)、所屬類(lèi)型、狀態(tài)、啟動(dòng)類(lèi)型等。如果要控制某個(gè)服務(wù),右鍵單擊該服務(wù),在彈出的菜單中便可以對(duì)其執(zhí)行停止、啟動(dòng)、重啟、刪除等操作;還可以直接進(jìn)入與該服務(wù)相關(guān)聯(lián)的進(jìn)程窗口中。此外,這里還可以打開(kāi)該服務(wù)所對(duì)應(yīng)的注冊(cè)表界面,或者打開(kāi)該服務(wù)所對(duì)應(yīng)的程序文件在磁盤(pán)中的具體位置(圖2)。
如果需要獲知程序使用網(wǎng)絡(luò)的情況,點(diǎn)擊網(wǎng)絡(luò)選項(xiàng)卡“Network”,在該頁(yè)面中可以看到程序的名稱(chēng)、本地地址和端口、遠(yuǎn)程地址和端口、協(xié)議、狀態(tài)等信息。而顯示和分析磁盤(pán)需要以管理員身份運(yùn)行本程序,才能在磁盤(pán)選項(xiàng)卡“Disk”中顯示具體的內(nèi)容,其中包括運(yùn)行的程序或進(jìn)程的名稱(chēng)、程序或文件所對(duì)應(yīng)的位置、讀取平均速度、寫(xiě)入平均速度、總體平均速度等(圖3)。
如果搜索查找某個(gè)句柄或DLL文件的使用情況,點(diǎn)擊工具欄中的“Find handles orDLLs”,輸入關(guān)鍵詞查詢(xún)。如果希望用圖形方式來(lái)顯示CPU、內(nèi)存、I/O、GPU、磁盤(pán)、網(wǎng)絡(luò)等資源的使用情況,點(diǎn)擊工具欄中的“SystemInformation”即可。
如果需要監(jiān)視某個(gè)位置是否創(chuàng)建了新的文件,或者已有的文件是否發(fā)生了更改,可以利用免費(fèi)軟件NewFileGo(http://www.joejoesof t.com/vcms/170/)。該軟件不僅能監(jiān)視文件夾中文件的更改和新建的文件,還能夠在檢測(cè)到更改時(shí)觸發(fā)預(yù)先指定的命令。支持多文件夾的監(jiān)視。
解包后直接運(yùn)行NewFileGo.exe主程序,即可啟動(dòng)該軟件。首先點(diǎn)擊“Add new Watcher”按鈕添加新的監(jiān)視目標(biāo)。然后在監(jiān)視目標(biāo)類(lèi)型列表中選擇,類(lèi)型包括新建的文件、發(fā)生改變的文件、新建或發(fā)生改變的文件三種(圖4)。在其右側(cè)的選擇框中,還可以限定需要監(jiān)視的文件格式,默認(rèn)為“*.*”,代表所有格式。
如果希望在檢測(cè)到有文件新建或更改時(shí)進(jìn)一步執(zhí)行指定的命令,則可以在下方的“C omma n d toE xec ute”框中設(shè)置。點(diǎn)擊黑三角按鈕,在彈出的菜單中選擇需要執(zhí)行的命令類(lèi)型。例如,設(shè)置監(jiān)視TXT文檔,希望當(dāng)軟件監(jiān)視到新建了TXT文檔或有TXT文檔被修改之后,自動(dòng)用記事本程序打開(kāi)這些文檔,那么只需選擇菜單中的“Open with Notepad”選項(xiàng)即可(圖5)。其他可選的項(xiàng)目還包括:打開(kāi)文件、打印文檔、傳遞文件名或路徑、隱藏文件、運(yùn)行特定程序打開(kāi)、在命令行中顯示提示等。
當(dāng)所有的項(xiàng)目設(shè)置好之后,如果文件有變化,就會(huì)在該軟件的窗口中實(shí)時(shí)地顯示出來(lái)了。
用上面的NewFileGo軟件監(jiān)視文件的變化,如果切換到了后臺(tái),無(wú)法做到彈窗提示。如果希望自動(dòng)監(jiān)視并實(shí)時(shí)地彈出提醒,那么可以使用Director yMo n i to r軟件(h t t p s: //d i r e c to r ymo n i to r.c o m /download)。該軟件有安裝版和便攜版可選,這里用便攜版,解包后直接運(yùn)行DirectoryMonitor.exe即可啟動(dòng)。
啟動(dòng)軟件后點(diǎn)擊右上角的“新增”按鈕,添加新的監(jiān)視目標(biāo)。例如需要監(jiān)視“D:\資料倉(cāng)庫(kù)\電子書(shū)庫(kù)”文件夾。添加了該文件夾之后,接著在“Options”選項(xiàng)中選擇需要監(jiān)視的事件,包括文件的新增、更改、刪除、重命名等,還包括是否監(jiān)視子文件夾,以及是否監(jiān)視文件屬性和安全設(shè)置的變化等(圖6)。
接下來(lái),還可以設(shè)置監(jiān)視到文件有變化時(shí)需要自動(dòng)執(zhí)行的動(dòng)作,點(diǎn)擊“執(zhí)行動(dòng)作”選項(xiàng)卡設(shè)置。如果需要以聲音提醒發(fā)生的事件,點(diǎn)擊“聲音提示”選項(xiàng)卡指定聲音文件。如果需要將變化的文件以郵件的方式發(fā)送到目標(biāo)位置,則可以在“電子郵件”選項(xiàng)卡中設(shè)置。若是需要將檢測(cè)到有變化的文檔打印出來(lái),可以在“Print”選項(xiàng)卡中設(shè)置(圖7)。
所有這些選項(xiàng)設(shè)置好之后,點(diǎn)擊“保存”按鈕,開(kāi)啟軟件的自動(dòng)監(jiān)視。這樣,一旦監(jiān)視目標(biāo)發(fā)生了變化,軟件會(huì)以托盤(pán)氣泡或聲音(若有設(shè)置的話)提醒用戶(hù)。