среда, 15 августа 2012 г.

Обзор утилиты «Монитор ресурсов»


Монитор ресурсов (Resource Monitor) — это стандартная утилита, встроенная в Windows 7. Хотя она и уступает Process Monitor от SysInternals, данное системное средство способно помочь обнаружить вредоносные программы.

Чтобы открыть утилиту, нажмите кнопку «Пуск», щелкните в текстовом поле «Начать поиск», введите «resmon.exe» и нажмите клавишу «Enter».

Монитор ресурсов (Resource Monitor)


Монитор ресурсов имеет ряд вкладок (№1): Обзор, ЦП, Память, Диск, Сеть. Каждая вкладка разбита на разделы, которые можно развернуть или свернуть, нажав на стрелку в заголовке каждой секции (№2).

Чтобы отфильтровать данные по одному или нескольким процессам, необходимо в верхней части на каждой вкладке установить флажок рядом с именами процессов (№3). Например, установив во вкладке «Обзор» флажок рядом с "firefox.exe" в разделах «Память», «Диск» и «Сеть» вы увидите только ресурсы, связанные с процессом "firefox.exe". Раздел «Диск» показывает файлы, открытые процессом, «Сеть» - полное DNS-имя для каждого TCP и UDP соединения, используемые данным процессом, «Память» - количество памяти, занятое процессом. Если этих сведений окажется недостаточно, можно обратиться к другим вкладкам, например, ЦПУ. Здесь можно увидеть какие модули и дескрипторы связаны с данным процессом.

Об остальных режимах работы утилиты можно узнать, ознакомившись с её справочником.

3 комментария:

  1. Так как тема интересная - хотелось бы побольше узнать о применении программы, но автором не раскрытая, пришлось немного поискать в интернете.

    Нашел следующую заметку с видео примером использования http://www.outsidethebox.ms/11644/

    Попутно вопрос - а чем данная утилита хуже чем sysinternals? Что Resource Monitor не умеет делать?
    http://www.z-oleg.com/secur/articles/spyhunt.php

    ОтветитьУдалить
    Ответы
    1. Пост переименован, поэтому здесь рассматривается только обзорная часть.
      Спасибо за ссылки, Сергей.
      P.S. Кстати, я тоже читаю твой блог =)

      Удалить