프로세스 모니터 및 프로세스 탐색기 사용 방법


Windows 10 PC에서 작업 관리자를 자주 사용하여 시스템의 다양한 프로세스와 사용중인 CPU 또는 메모리 양을 추적하십니까? 그렇다면 프로세스 모니터 또는 프로세스 탐색기의 두 가지 대체 옵션을 선호 할 수 있습니다.

둘 다 Windows 10 PC에 설치할 수있는 무료 도구입니다. 여기에는 Windows 작업 관리자에서 볼 수있는 것과 동일한 정보와 훨씬 더 많은 정보가 포함됩니다.

프로세스 모니터 란 무엇입니까?

프로세스 모니터는 무료 고급 모니터링입니다. Windows Sysinternals Windows 유틸리티 제품군에 포함 된 도구입니다. 시스템에서 실행중인 모든 프로세스 에 대한 자세한 정보를 볼 수 있습니다.

특히 특정 프로세스에 의해 트리거 된 이벤트에 대한 세부 정보입니다.

앱을 처음 실행할 때 기본적으로 다음 프로세스 정보 필드가 선택됩니다.

  • 프로세스 이름
  • 경로
  • 세부 정보
  • 결과
  • 작업
  • 시간
  • 프로세스 ID (PID)
  • 각 프로세스에 대한 추가 정보를보기 위해 선택할 수있는 20 개의 추가 필드가 있습니다.

    In_content_1 all : [300x250] / dfp : [640x360]- >

    이 도구를 사용하여 프로세스 정보 만 볼 수있는 것은 아닙니다. 또한 모든 필드에 필터를 설정하여 표시되는 데이터를 제한하고, 문제 해결을 위해 프로세스 이벤트를 기록하고, 부모 및 자식 프로세스 간의 관계를 볼 수있는 프로세스 트리를 설정할 수 있습니다.

    무엇입니까? Process Explorer?

    Process Explorer는 시스템에서 다양한 응용 프로그램이 작동하는 방식을 이해하는 데 가장 적합한 도구입니다. 혁신적인 트리 구조를 통해 각 상위 프로세스가 제어하는 ​​파일, 디렉토리 및 기타 프로세스의 분석을 보여줍니다.

    프로세스 탐색기를 "핸들 모드"로 사용하면 각 프로세스가 어떤 창을 처리하는지 확인할 수 있으며, 각 프로세스가 연 DLL 및 메모리 매핑 파일을 보여주는 "DLL 모드"를 사용할 수 있습니다.

    이렇게하면 컴퓨터에서 실행중인 응용 프로그램의 문제를 해결하거나 디버깅 할 때 Process Explorer가 매우 유용합니다.

    이제 이러한 무료 SysInternals 유틸리티의 용도를 알았습니다. Windows 10 PC에서 이들 각각을 사용하는 방법을 자세히 살펴 보겠습니다.

    프로세스 모니터 사용 방법

    프로세스 모니터 파일을 추출하면 다음과 같은 내용이 표시됩니다. 유틸리티를 시작하는 다른 파일. 64 비트 Windows 시스템을 실행중인 경우 Procmon64.exe라는 파일을 선택합니다. 그렇지 않다면 Procmon.exe 파일을 선택하십시오.

    기본 Process Monitor 창에서 Process Explorer 앱과 유사한보기를 시작할 수 있습니다. 이것은 프로세스 트리보기입니다. 이를 보려면 트리 다이어그램 이미지가있는 작은 문서 아이콘을 선택하면됩니다.

    이보기에서 볼 수있는 일부 정보에는 상위 프로세스와 여기에있는 모든 프로세스가 포함됩니다. 출시되었습니다. 실행 명령, 앱 개발자 (사용 가능한 경우), 실행 기간 및 실행 날짜를 볼 수 있습니다.

    Process Explorer만큼 유익하지는 않지만 동일한 정보를 많이 볼 수있는 빠른보기입니다.

    프로세스 모니터 필터 만들기

    메인 화면 (프로세스 이벤트 창)으로 돌아가서 프로세스를 마우스 오른쪽 버튼으로 클릭하고 필터 편집을 선택하여 프로세스 필터를 업데이트합니다.

    이 창은 프로세스 모니터에서 필터링이 작동하는 방식을 보여줍니다. 첫 번째 드롭 다운을 사용하면 필터에 대한 개체를 선택할 수 있습니다. 이 경우 프로세스 이름입니다. 다음 드롭 다운은 is, is not, less than 등과 같은 연산자입니다. 필드는 필터를 입력하거나 선택할 수있는 곳이며 해당 항목을 포함할지 제외할지 여부입니다.

    추가를 선택하면 새 필터가 목록에 추가되고 그에 따라 프로세스의 전체보기가 수정됩니다.

    새 필터를 만들려면 필터메뉴를 클릭하고 필터를 선택합니다.

    이렇게하면 필터가 비어있는 동일한 창이 열립니다. 각 드롭 다운을 선택하고 제외하거나 포함 할 필터 항목을 입력 한 다음 필터 목록에 추가하면됩니다.

    확인을 선택하면 새 필터를 포함하도록 기본보기가 업데이트됩니다.

    Process Monitor의 가장 유용한 기능은 다음과 같습니다. 일부 작업 중 시스템 이벤트 로깅. 다음과 같이 시스템 이벤트를 기록 할 수 있습니다.

    1. 로깅을 중지하려면 돋보기 캡처 아이콘을 누릅니다.
    2. 로그를 지우려면 종이에 지우개 지우기 아이콘을 선택합니다.
    3. 기록을 시작하려면 캡처 아이콘을 다시 누릅니다.
    4. 필터를 선택하고 고급 출력 사용을 선택합니다.
    5. 기록을 중지하려면 캡처 아이콘을 다시 선택합니다.
    6. 컴퓨터에 로그를 저장하려면 디스크 저장 아이콘을 선택합니다.
    7. 사용자 로그를 검토하여 문제를 재현하거나 해결하려는 오류를 재현 할 때 발생한 모든 프로세스 이벤트를 볼 수 있습니다.

      이벤트로 더 자세히 살펴보기

      프로세스 모니터에서 특정 이벤트를 선택하면 이벤트 메뉴를 통해 자세한 내용을 탐색 할 수 있습니다.

      검사 할 이벤트를 선택합니다. 그런 다음 이벤트메뉴를 선택하고 속성을 선택합니다.

      이벤트의 모든 속성을 표시합니다. 이벤트탭은 기본 프로세스 모니터 창에 있던 내용을 대부분 보여줍니다. 프로세스탭에는 애플리케이션 경로 및 실행 명령 줄과 프로세스에서 사용하는 모듈 등이 표시됩니다. 스택탭은 프로세스 및 세부 정보별로 메모리에 저장된 모듈을 제공합니다.

      이벤트 메뉴에서 스택을 선택하여 스택 탭에만 액세스 할 수 있습니다. 대신.

      하나의 이벤트를 면밀히 주시하려면 이벤트를 선택한 다음 이벤트 메뉴를 선택하고 북마크 전환을 선택하세요.

      이렇게하면 이벤트가 강조 표시되어 더 쉽게 추적 할 수 있습니다.

      이벤트메뉴를 선택하고 다음으로 이동을 선택하여 모든 프로세스의 레지스트리 항목을 볼 수도 있습니다..

      해당 응용 프로그램을 구성하기 위해 전환 할 수있는 레지스트리 항목을 빠르게 볼 수있는 방법입니다.

      기본 필터를 미세 조정하는 데 사용할 수있는 5 개의 아이콘이 도구 모음 오른쪽에 표시됩니다.

      이 기능을 사용하여 또는 다음 각 필터 해제 :

      • 레지스트리 활동
      • 파일 시스템 활동
      • 네트워크 활동
      • 프로세스 및 스레드 활동
      • 프로파일 링 이벤트
      • Process Explorer 사용 방법

        Process Explorer를 시작할 때 32 비트 또는 64 비트에 대해 동일한 접근 방식을 사용합니다.

        보기메뉴에서는 각 창에 표시되는 프로세스 정보를 사용자 지정할 수 있습니다.

        사용 하단 창보기로 데이터 변경 핸들에서 DLL으로 확장되었습니다.

        여기서 가장 중요한 메뉴는 프로세스입니다. 다음은 각 메뉴 옵션이 표시하고 제어 할 수있는 내용입니다.

        선호도 설정은 선택한 프로세스를 실행할 수있는 CPU를 보여줍니다. 원하는 경우 프로세서를 활성화 또는 비활성화 할 수 있습니다.

        우선 순위 설정을 사용하면 CPU가 해당 프로세스에 부여하는 우선 순위를 높이거나 분리 할 수 ​​있습니다. 이는 지연되거나 느리게 실행되는 응용 프로그램의 문제를 해결하여 너무 많은 다른 프로세스가 실행중인 문제인지 확인하는 좋은 방법입니다.

        다음 네 가지 옵션을 사용하여 각 프로세스를 제어 할 수 있습니다.

        여기에는 다음이 포함됩니다.

        • 킬 프로세스: 개별 프로세스 강제 중지
        • 킬 프로세스 트리 : 프로세스 및 모든 하위 프로세스 강제 중지
        • 다시 시작: 선택한 프로세스 중지 및 시작
        • 일시 중지: 선택한 프로세스 의심

          프로세스메뉴를 선택하고 덤프 만들기를 선택하여 선택한 프로세스와 관련된 덤프 또는 미니 덤프 파일 를 만들 수 있습니다.. 그런 다음 미니 덤프또는 전체 덤프중 무엇을 원하는지 선택합니다.

          Check VirusTotal을 선택한 경우 프로세스메뉴에서 프로세스 탐색기는 프로세스 및 DLL과 관련된 파일에 대한 해시를 VirusTotal.com에 제출합니다. VirusTotal은 바이러스 활동이 있는지 검사하고 분석합니다. 이 기능을 사용하려면 VirusTotal의 서비스 약관에 동의해야합니다.

          마지막으로 프로세스 메뉴에서 속성을 선택하면 다양한 속성을 볼 수 있습니다. 선택한 프로세스에 대한 정보입니다.

          여기에는 성능, GPU 사용, 총 스레드, 네트워크 활동 등과 관련된 정보가 포함됩니다.

          프로세스 모니터 또는 프로세스를 사용해야합니까? Explorer?

          이 두 유틸리티는 비슷하지만 같지는 않습니다. 프로세스가 시스템과 상호 작용하는 방식을 추적해야하는 경우 프로세스 모니터를 사용하는 것이 좋습니다. 각 프로세스에서 트리거되는 이벤트를 모니터링하고 기록 할 수 있습니다.

          프로세스와 시스템 간의 상호 작용이 오류를 유발하는지 또는 비정상적으로 작동하는지 확인하는 데 도움이됩니다.

          프로세스 반면 Explorer는 프로세스에 중점을 둡니다. 상위 프로세스와 하위 프로세스 간의 관계를 확인하는 데 도움이됩니다. 또한 사용 가능한 다른 Windows 유틸리티보다 훨씬 더 각 프로세스의 매개 변수와 속성을 훨씬 더 깊이 파고들 수 있습니다.

          특히 문제를 해결하려는 항목에 따라 원하는 유틸리티를 선택합니다.

          관련 게시물:


          5.02.2021