利用process explorer和autoruns找藍屏、死機的異常點
- 2019 年 12 月 20 日
- 筆記
Windows sysinternals實用工具很多,我最常用的是process explorer和autoruns
Windows藍屏、死機很多時候跟第三方驅動有關,但是我們如何確認系統載入了哪些驅動?
https://docs.microsoft.com/en-us/sysinternals/downloads/process-explorer

如上圖,只能選System進程,選擇後點「view → Lower Pane View → Dlls (Ctrl+D)」,在下方有系統所有驅動,有4列:Name、Description、Company Name、Path,主要通過看「Company Name」這一列比較能容易分辨出哪些是新引入的。
也可以通過autoruns查看系統驅動、服務列表、計劃任務來找異常。 https://docs.microsoft.com/en-us/sysinternals/downloads/autoruns


