`
deepfuture
  • 浏览: 4375677 次
  • 性别: Icon_minigender_1
  • 来自: 湛江
博客专栏
073ec2a9-85b7-3ebf-a3bb-c6361e6c6f64
SQLite源码剖析
浏览量:79863
1591c4b8-62f1-3d3e-9551-25c77465da96
WIN32汇编语言学习应用...
浏览量:69460
F5390db6-59dd-338f-ba18-4e93943ff06a
神奇的perl
浏览量:102785
Dac44363-8a80-3836-99aa-f7b7780fa6e2
lucene等搜索引擎解析...
浏览量:284050
Ec49a563-4109-3c69-9c83-8f6d068ba113
深入lucene3.5源码...
浏览量:14913
9b99bfc2-19c2-3346-9100-7f8879c731ce
VB.NET并行与分布式编...
浏览量:66987
B1db2af3-06b3-35bb-ac08-59ff2d1324b4
silverlight 5...
浏览量:31808
4a56b548-ab3d-35af-a984-e0781d142c23
算法下午茶系列
浏览量:45791
社区版块
存档分类
最新评论

WINDOWS系统进程

阅读更多

1、有以下系统进程
(1)空闲进程(IDLE)每个CPU一个线程,占用空闲的CPU时间
(2)SYSTEM进程(包含大多数内核模式系统线程)
(3)会话管理器(SMSS。EXE)
(4)WINDOWS子系统(CSRSS。EXE)
(5)登录进程(WINLOGON。EXE)
(6)服务控制管理器(SERVICES。EXE)和它创建的子服务进程(比如系统提供的通过服务宿主进程SVCHOST。EXE)
(7)本地安全认证服务器(LSASS。EXE)
2、空闲进程
任务管理器将中断和DPC时间包含在系统空闲时间中
3、SYSTEM进程和系统线程
SYSTEM进程是一种特殊线程的母体,这种特殊线程只在内核模式下运行,为内核模式系统线程。
系统线程有普通用户模式线程的所有属性和环境,但是在内核模式下运行系统空间中加载的代码,并且系统线程没有一个用户进程地址空间,任何的动态存储空间需要从操作系统的内存堆分配,如从一个换页的或非换页的池中分配。
系统线程通过PsCreateSystemThread函数创建,这个函数只能在内核模式下调用
内核会创建一个称为平衡管理器的系统线程,它每秒被唤醒一次,从面有可能发现各种与调度和内存管理相关的事件。
高速缓存管理器使用系统线程来实现预读和滞后写I/O。文件管理器设备驱动程序(SRV。SYS)利用系统线程来响应与网络共享有关的网络I/O。
系统线程默认情况属于SYSTEM进程,但,一个设备驱动程序可以在任何的进程中创建系统线程,从而可以方便访问用户模式地址空间的数据。
4、会话管理器
在启动WINDOWS时,会话管理器(SMSS。EXE)负责许多任务,比如打开额外的页面文件,执行延迟的文件改名,等也将子系统进程(通过只有CSRSS。EXE)和WINLOGON进程启动起来,WINLOGON会依次创建其他的系统进程
SMSS的主线程在执行完成启动初始化后,一直在CSRSS和WINLOGON的进程句柄上等待,如果这两个进程之一非正常终止了,SMSS让系统崩溃
同时SMSS等待子系统的请求和调试事件以及创建新的终端服务器会话请求
5、WINLOGON、LSASS和USERINIT
WINLOGON处理交互式用户登录和注销,登录的身份识别和谁在一个GINA的可替换的DLL实现,标准的WINDOWSGINA即MSGINA。DLL,开发人员可以提供自己的GINADLL实现其他的身份谁方式,如基于声波等,WINLOGON可以加载那些需要执行二级认证的附加网络提供者DLL
用户名和口令捕捉完成后,可以将它们送到本地安全认证服务器进程(LSASS。EXE)进行认证,LSASS调用适当的认证包进行验证,完成验证,调用安全引用监视器中的一个函数(如NTCREATETOKEN)生成访问令牌对象。然后WINLOGON利用这个令牌来创建用户对话中的初始进程
USERINIT执行用户环境中的一些初始化工作,然后在注册表中查找SHELL值,并且创建一个进程运行系统定义的外壳程序(通常是EXPLORER。EXE)
6、服务控制管理器
WINDOWS中的服务既可以指一个服务器进程,也可以指一个设备驱动程序,服务控制管理器是一个特殊的系统进程,它负责启动、停止服务进程,也负责与这些服务进程进行交互。
服务进程和所运行的服务之间总不是一一对应的,有的服务与其他服务共享一个进程

分享到:
评论

相关推荐

    最全的Windows 系统进程列表

    本资源“最全的Windows系统进程列表”提供了一个详尽的指南,帮助用户了解这些不可或缺的进程以及如何管理它们。 一、Windows系统进程概述 系统进程通常由操作系统自身启动,它们拥有较高的权限级别,能够访问系统...

    Windows系统进程状态支持模块psapi.dll

    **Windows系统进程状态支持模块psapi.dll详解** 在Windows操作系统中,`psapi.dll`(Process Status API Dynamic Link Library)是一个重要的系统库文件,它为应用程序提供了查询和操作进程及线程状态的功能。这个...

    Windows系统进程完全介绍

    在深入探讨Windows系统进程之前,我们首先需要理解什么是进程。在计算机科学中,进程是操作系统中正在执行的一个程序实例,它包含程序代码、数据、内存分配以及与之相关的资源。在Windows操作系统中,进程是系统资源...

    windows系统进程详细解释器

    "Windows系统进程详细解释器"是一个工具,旨在帮助用户深入理解系统中运行的各个进程,从而更好地管理和优化系统的性能。 首先,我们要了解进程的基本概念。在Windows中,一个进程可以包含一个或多个线程,线程是...

    巧用无敌命令结束Windows系统进程

    "巧用无敌命令结束Windows系统进程" 本文将详细讲解如何巧用无敌命令结束Windows系统进程,包括系统进程和用户进程的概念、进程的分类、ntsd 命令的使用、tasklist 和 tskill 命令的使用等。 进程是程序在计算机上...

    Windows系统进程列表完全解析

    在Windows操作系统中,进程是操作系统的核心组成部分,它们是程序运行时的实例,承载了实际的计算活动。系统进程和用户进程构成...因此,掌握Windows系统进程列表完全解析的知识,对任何IT专业人员来说都是必不可少的。

    Windows系统进程详解

    Windows系统进程是操作系统核心的重要组成部分,它们负责管理和协调系统的各种功能。本文将深入解析几个常见的Windows系统进程,了解它们的功能和使用时的注意事项。 首先,"System Process"(系统进程)是Windows...

    进程管理器包含了几乎全部的Windows系统进程

    包含了几乎全部的Windows系统进程,和大量的常用软件进程,以及不少的病毒和木马进程。并且按其安全等级进行了区分:正常进程(正常的系统或应用程序进程,安全)——黑色;可疑进程(容易被病毒或木马利用的正常...

    Windows系统进程完全解析

    Windows系统进程完全解析是对操作系统核心运行机制的深入了解,其中包含了进程的基本概念、分类以及Windows系统中的典型进程。进程是计算机中程序执行时的一个实例,是操作系统分配资源的基本单位。它具有独立的内存...

    如何停止Windows系统进程.docx

    ### 如何停止Windows系统进程 #### 进程概念与分类 在计算机科学中,进程(Process)是指程序在计算机上的一次执行活动。当我们启动一个应用程序时,实际上就是在创建一个进程。程序通常指的是存储在磁盘上的二...

    Windows系统进程完全解析.mht

    Windows系统进程完全解析.mht Windows系统进程完全解析.mht Windows系统进程完全解析.mht Windows系统进程完全解析.mht Windows系统进程完全解析.mht

    WINDOWS系统进程

    ### Windows系统进程详解 在深入探讨Windows系统进程之前,我们先简单了解一下进程的基本概念。在计算机科学中,**进程**是指程序在计算机上的一个执行实例,它是操作系统进行资源分配和调度的基本单位。对于...

    结束Windows系统进程的方法.docx

    本篇文章将详细介绍如何结束Windows系统进程以及相关的概念。 首先,了解什么是进程。进程是计算机中的一个基本概念,它是程序在执行时的实例,具有独立的内存空间和资源。在Windows中,进程分为系统进程和用户进程...

    windows系统进程详解大全.doc

    windows系统进程详解大全

    windows系统进程详解说明

    进程名称: Windows内存处理系统进程 描述: Windows页面内存管理进程,拥有0级优先。 是否为系统进程: 是 alg.exe 进程文件: alg or alg.exe 进程名称: 应用层网关服务 描述: 这是一个应用层网关服务用于网络共享。...

    电脑新手必备:Windows 系统常见进程介绍

    学习和理解Windows系统进程对于日常电脑使用和维护至关重要,可以帮助你更好地管理资源,保障系统安全,解决电脑运行缓慢等问题。因此,花时间研究并熟悉这些基本概念,对每一个Windows用户都是非常有益的。

    windows 系统 进程详解.doc

    总的来说,深入理解Windows系统中的进程及其工作原理,可以帮助用户更好地管理和优化系统性能,同时也能提高系统的安全性,防止恶意软件的侵入。通过学习如何识别和管理进程,用户可以有效地排查和解决系统问题,...

    Windows系统进程全解剖答疑.doc

    下面将详细解析Windows系统中的几个关键进程以及如何管理和理解它们。 1. **设置优先级**:Windows系统会自动根据进程的需求调整其执行优先级。通常情况下,用户不需要手动调整进程优先级,因为系统能够有效管理...

    LoadedDllsView(Windows系统进程扫描工具)v1.0.1.0官方免费绿色版

    LoadedDllsView是简单又实用的小工具,专门用来扫描当前Windows系统的所有进程,并显示每个进程所调用的DLL文件。对于了解系统的人来说,用起来并无压力,可用于查看和分析进程的详细使用情况,需要的朋友快来下载...

Global site tag (gtag.js) - Google Analytics