Uitzoeken Wat svchost.exe doet Via Svchost Viewer

Enige tijd geleden hebben we het svchost-proces goed bekeken en de complexiteit ervan ontrafeld. Als je het artikel hebt gelezen, weet je dat svchost.exe een generiek hostproces is voor .dll-bestanden, evenals een aantal methoden om uit te zoeken welke .dll-bestanden precies zijn geladen. Sinds ik dat artikel heb geschreven, heb ik een groovy tool gevonden met de naam Svchost Viewer die het hele proces stroomlijnt. Alleen als je Taakbeheer opent in Windows 7, Vista of Xp, kun je zien dat meerdere exemplaren van svchost.exe worden uitgevoerd . Elke svchost die u ziet is eigenlijk gewoon een ander proces dat werd geladen met behulp van svchost als een host. Het lastige is precies uitzoeken wat elk proces is dat svchost host, en dat is waar de Viewer van pas komt.

Svchost Viewer is een open source applicatie ontwikkeld op codexplex.com. Wanneer deze wordt geopend, wordt een lijst met alle dynamische koppelingsbibliotheken weergegeven die svchost.exe host. Samen met de naam van elke service, geeft het u ook de volgende details:

  • Gegevensactiviteit ( aantal gelezen / geschreven )
  • Startmodus ( start het automatisch met Windows? )
  • Gedetailleerde maar korte beschrijving

Als je het mij vraagt, is het beste deel van de app dat hij je kan vertellen waarvoor elk proces wordt gebruikt op basis van wat elke beschrijving zegt.

Hoewel het niet de beste manier is om dit te doen, kun je als bonus Svchost Viewer gebruiken om de services in hun tracks te stoppen. Wanneer u dit doet, wordt er een waarschuwing weergegeven die u laat weten dat de service mogelijk net opnieuw wordt opgestart wanneer u Windows opnieuw start en moet u de service op de juiste manier echt uitschakelen via services.msc.

Conclusie

Svchost Viewer is een eenvoudige en eenvoudige toepassing om de vele taken van svchost.exe te helpen begrijpen. Het is open-source en gratis, dus als je nieuwsgierig bent naar wat elke service is, is dit een groovy downloadwerk dat je moet draaien.