Windows系统机制:WNF通知设施详解
1. 系统队列状态与进程连接查看
在Windows系统中,我们可以查看各种消息队列的状态,当前主队列、直接消息队列、大消息队列、待处理队列和已取消队列均为空。
若想了解连接到某个端口的客户端,包括会话中运行的所有Windows进程,有两种方法:
- 使用未公开的 !alpc /lpc 命令。例如,执行 lkd> !alpc /lpc ffff898f082cbdf0 ,会得到如下输出:
ffff898f082cbdf0('ApiPort') 0, 131 connections
ffff898f0b971940 0 ->ffff898F0868a680 0 ffff898f17479080('wininit.exe')
ffff898f1741fdd0 0 ->ffff898f1742add0 0 ffff898f174ec240('services.exe')
ffff898f1740cdd0 0 ->ffff898f17417dd0 0 ffff898f174da200('lsass.exe')
ffff898f08272900 0 ->ffff898f08272dc0 0 ffff898f1753b400('svchost.exe')
ffff898f08a702d0 0 ->ffff898f084d5980 0 ffff898f1753e3c0('svchost.exe')
ffff898f081a3dc0 0 ->ffff898f08a7
超级会员免费看
订阅专栏 解锁全文
21

被折叠的 条评论
为什么被折叠?



