เพียงแค่อยากรู้อยากเห็นสิ่งที่เป็นกระบวนการระหว่าง 0 และ 4 และระหว่าง 4 และ 200 บางสิ่งบางอย่าง
เพียงแค่อยากรู้อยากเห็นสิ่งที่เป็นกระบวนการระหว่าง 0 และ 4 และระหว่าง 4 และ 200 บางสิ่งบางอย่าง
คำตอบ:
ไม่มี ID กระบวนการที่ 1,2 หรือ 3 เนื่องจากตารางเคอร์เนล NT ทำงานอย่างไร
จับมักจะคูณสี่ กระบวนการกระบวนการเคอร์เนลหมายเลขอ้างอิงถูกใช้สำหรับทั้งกระบวนการจัดการและ ID กระบวนการ / เธรด มันเกิดขึ้นที่จัดการค่าทั้งหมดเริ่มต้นที่0x4 (บิต 2)และ InitialSystemProcess เป็นกระบวนการแรกที่จะสร้างขึ้นดังนั้นมันจึงได้รับ PID จาก 4 กระบวนการที่ไม่ได้ใช้งานไม่ใช่กระบวนการจริงและคุณไม่สามารถเปิดมันได้ อาจไม่มี PID จริง แต่เครื่องมือส่วนใหญ่คิดว่าเป็น 0
เพิ่มเติมเกี่ยวกับตารางหมายเลขอ้างอิงของ NT ที่นี่แม้ว่าจะมีความถูกต้องสำหรับ NT3-5 (xp) เท่านั้นเนื่องจาก Windows 7 ต้องการให้คุณอ้างถึงหมายเลขอ้างอิงเคอร์เนลถ้าแนบกับ PsInitialSystemProcess
เพิ่มเติมเกี่ยวกับ Windows 7/8 ข้อ จำกัด การจัดการจาก Mark Russinovich
คุณสามารถดูกระบวนการทั้งหมดระหว่าง 4 ถึง 200 และอื่น ๆ อีกมากมายในกระบวนการระบบ Explorer กระบวนการ - คุณสมบัติ - บานหน้าต่างเธรด