본문 바로가기
게임해킹/리버싱 핵심원리(나뭇잎책)

9장 Process Explorer - 최고의 작업 관리자

by HHack 2024. 11. 26.
반응형

9.1 Process Explorer

Windows 운영체제에서 최고의 프로세스 관리 도구 Process Explorer입니다.

https://learn.microsoft.com/ko-kr/sysinternals/downloads/process-explorer

 

Process Explorer - Sysinternals

프로세스가 열어 둔 어떤 파일, 레지스트리 키, 기타 개체, 로드한 DLL 등을 찾으세요.

learn.microsoft.com

Process Explorer를 다운 받아 실행해보겠습니다.

그림 9.1 Process Explorer 실행화면

화면 위 좌측에는 현재 실행중인 프로세스들을 Parent/Child의 트리 구조로 표시하고 있습니다.

우측에는 PID, CPU 점유율, 등록정보 등을 보여줍니다.

화면 아래에는 선택된 프로세스에 로딩된 DLL 정보 또는 해당 프로세스에서 오픈한 object handle을 표시합니다.

9.2 구체적으로 뭐가 좋은거죠?

장점

  1. Parent/Child 프로세스 트리구조
  2. 프로세스 실행/종료 시 각각의 색깔(초록/빨강)로 표시
  3. 프로세스 Suspent/Resume 기능(실행 중지/재개)
  4. 프로세스 종료(kill) 기능 (Kill Process Tree 기능 지원)
  5. DLL/Handle 검색(프로세스에 로딩된 DLL 또는 프로세스에서 점유하는 Handle 검색)

9.3 sysinternals

https://learn.microsoft.com/ko-kr/sysinternals/

 

Sysinternals - Sysinternals

라이브러리, 학습 리소스, 다운로드, 지원 및 커뮤니티. Sysinternals 유틸리티를 사용하여 Windows를 설치, 배포 및 유지 관리하는 방법을 평가하고 알아보세요.

learn.microsoft.com

 

반응형

'게임해킹 > 리버싱 핵심원리(나뭇잎책)' 카테고리의 다른 글

11장 Lena's Reversing for Newbies  (2) 2024.12.16
10장 함수 호출 규약  (2) 2024.12.04
8장 abex' crackme #2 분석  (0) 2024.10.30
7장 스택 프레임  (0) 2024.09.04
6장 abex' crackme #1 분석  (0) 2024.08.30