|
|
Publisert påFor 1 minutt siden
|
|
|
|

Krav: Windows-maskiner slår seg ofte av, og etter å ha kjørt en stund, ble systemproxy-innstillingene lukket. Jeg vet ikke hvilken prosess som forårsaker problemet, så jeg brukte Process Monito for å feilsøke problemet.
Prosessovervåker
Process Monitor er et avansert overvåkingsverktøy for Windows som viser filsystemer, register og prosess-/trådaktivitet i sanntid. Det kombinerer funksjonene fra to klassiske Sysinternals-verktøy, Filemon og Regmon, og legger til mange forbedringer, inkludert rik og tapsfri filtrering, omfattende hendelsesattributter (som sesjons-ID-er og brukernavn), pålitelig prosessinformasjon, en komplett trådstabel støttet av hvert operasjonsintegrasjonssymbol, samtidig opptak av filer og mer. Dets kraftige og unike funksjoner gjør Process Monitor til kjerneverktøyet i ditt systemfeilsøkings- og malware-jaktverktøy.
Nedlastingsadresse:Innloggingen med hyperkoblingen er synlig. Direkte nedlasting:Innloggingen med hyperkoblingen er synlig.
Overvåk registeret
Idé: Når systemproxyen ofte er lukket, endre først verdien i Software\Microsoft\Windows\CurrentVersion\Internet Settings-noden, og kall deretter wininet.dll-funksjonen for å utløse den. Dette betyr at vi kan overvåke hvilken prosess som endrer registerinnholdet.
Pakk ut den ProcessMonitor.zip komprimerte pakken og kjør Procmon64.exe-programmet som administrator. Snarveitastene er som følger:
- Ctrl + E for å starte og pause pakkefangst;
- Ctrl + L for å åpne filteret;
- Ctrl + X for å slette data;
Åpne filteret og konfigurer det som følger:
Path -> inneholder -> Software\Microsoft\Windows\CurrentVersion\Internet Settings
Operasjon -> er -> RegSetValue
Som vist nedenfor:
Klikk OK for å bekrefte, og start deretter pakkefangst. Bruk et C#-program for å simulere og endre systemproxy-konfigurasjonen, som følger:
Du kan se at prosessen som med suksess modifiserte systemproxyen ble fanget opp, som vist nedenfor:
|
Foregående:[Repost] Ruting ved siden av sing-box, transparent proxy-konfigurasjonsveiledning
|