Windbg-dan foydalanib Windows jarayoni va mavzularini tahlil qilish uchun qadamlar


Download 46.05 Kb.
bet2/3
Sana16.06.2023
Hajmi46.05 Kb.
#1504898
1   2   3
Bog'liq
topshiriq o\'rnatilgan tizimlar

BOSHQARUV MA'LUMOTI

  • Jarayon yaratilgan iplarga meros bo'lib qolgan jadval ma'lumotlarini saqlab qoladi.

  • Rejalashtirish ma'lumotlari jarayonning holati, asosiy ustuvorlik, protsessor vaqt tilimi, protsessor yaqinligini o'z ichiga oladi.

  • Shuningdek, o'tgan vaqt, Kernel vaqti, foydalanuvchi vaqti kabi turli xil CPU vaqt o'lchovlari mavjud.

Buyruqlar jarayoni

  • Windbg windows disk raskadrovka dasturida !process buyrug'i yordamida xotira chiqindilaridan jarayon ro'yxatini tekshirish uchun.

  • Unda jarayon identifikatori, rasm nomi, tutqichning soni, protsessor vaqti ( o'chirilgan, yadro, foydalanuvchi ), kvota va foydalanish ( pul, ish to'plami, virtual manzil maydoni ), ustuvorlik, mavzular kabi turli xil maʼlumotlarni koʻrsatadi.

  • !process
    buyruq sintaksisidir.

  • Tizim ishdan chiqishi paytida joriy jarayonni ko'rsatish uchun yozing !process.

  • !process buyrug'iga misollar.

!process – Joriy jarayonni namoyish qilish
!process 0 0 – Qisqa rejimda
!process 0 7 – To'liq rejimda
!process ffffc80a16f19540 – Muayyan jarayon haqida ma'lumot

WINDOWS MAVZULARI


  • Tarmoq - bu dasturni bajarish uchun rejalashtirilgan jarayonning bir qismi.

  • Jarayonda bir nechta ip(lar) bo'lishi mumkin.

  • Har bir ip uchun 2 ta to'plam bo'ladi . Ular foydalanuvchi rejimi va yadro rejimi.

  • U asosiy jarayonning bir xil virtual manzil maydonini baham ko'radi. Bu xotirada umumiy ma'lumotlar tuzilishiga ega bo'lgan bir nechta iplarga imkon beradi. Bundan tashqari, u bir xil xavfsizlik tokenini baham ko'radi.

  • Har bir ip jarayonni boshqarish jadvalini baham ko'radi , bu ipga fayllar va papkalar kabi ob'ektlarga kirish imkonini beradi.

THEARD BUYRUQLARI

1   2   3




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling