PDA

Показать полную графическую версию : [решено] Как происходит загрузка системы


Страниц : [1] 2

sjsdjsoiq
19-11-2015, 21:12
Всем привет.
Интересно, как происходит загрузка системы? Кокретно что грузится, в какой последовательности, какой процесс после какого и тому подобное?

WSonic
19-11-2015, 21:35
sjsdjsoiq, Первая же ссылка в гугле: http://on-line-teaching.com/IBM-computer/24_OS.html

Казбек
19-11-2015, 21:44
sjsdjsoiq,

Для того, что бы лицезреть загрузку, так сказать, в живую:
Скачайте Process Monitor (https://technet.microsoft.com/en-us/sysinternals/processmonitor.aspx)
В фильтрах:
http://i.imgur.com/Ii0paA5.png
Дальше установите запись только событий, указанных в фильтрах:
http://i.imgur.com/J8dEBBE.png
И самое главное, включите логирование загрузки:
http://i.imgur.com/D6VsfkB.png
После загрузки ОС запустите PM, вам будет сообщено, что велось протоколирования загрузки и создано лог файл. Открываете файл и изучаете.

craetop
20-11-2015, 02:24
Казбек, а ProcessExplorer не подойдет?

Iska
20-11-2015, 02:54
craetop, нет, не подойдёт.

craetop
20-11-2015, 06:40
Iska, почему, в чем разница?

Iska
20-11-2015, 08:44
Потому что Process Explorer не может помочь в решении озвученного вопроса.

Amigos
20-11-2015, 08:47
Как происходит загрузка системы »
http://www.osp.ru/win2000/2004/08/177346/
http://www.outsidethebox.ms/11287/#_Toc284933631

Казбек
20-11-2015, 11:20
а ProcessExplorer не подойдет? »
Он показывает, какие процессы запущены на данный момент, но не отображает всего хода загрузки ОС. Хоть процессы эти и выстроены в виде дерева, показывая, кто кого породил и в каком порядке, все же это информация - всего пару процентов, от того, что происходит при загрузке ОС.
Process Monitor же использует собственный драйвер (драйвер уровня ядра, подгружает его на очень раннем этапе загрузке) и перехват системных вызовов (эту же технологию используют многие руткиты), позволяя видеть почти весь процесс загрузки ОС (даже роботу аудита Windows) . Поэтому, желательно отключать защитное ПО, при логировании загрузки.

sjsdjsoiq
20-11-2015, 13:13
Казбек,
В таблице фильтров много фильтров с красными крестами. Что это за фильтры? Почему они постоянно в списке?Amigos,
Вторая ссылка очень понравилась.

Iska
20-11-2015, 16:15
В таблице фильтров много фильтров с красными крестами. Что это за фильтры? Почему они постоянно в списке? »
Это предустановленные фильтры, которые убирают фиксацию в логе указанных событий. В абсолютном большинстве случаев фиксация этих событий не нужна или бессмысленна.

Казбек
20-11-2015, 16:17
В абсолютном большинстве случаев фиксация этих событий не нужна или бессмысленна. »
Но не в нашем случае. Я забыл сказать, что нужно убрать фильтр Система, что бы запись загрузки была более полной.
http://i.imgur.com/4BAA3zv.png

Iska
20-11-2015, 16:41
Казбек, может быть. Я не проверял. При обычном анализе загрузки этого не требуется.

Казбек
20-11-2015, 16:55
может быть »
Так и есть.
При обычном анализе загрузки этого не требуется. »
При анализе загрузки желательно. В остальных случаях - нет.

Iska
20-11-2015, 17:35
При анализе загрузки желательно. »
Тут: Mark Russinovich по-русски - Site Home - TechNet Blogs (http://blogs.technet.com/b/mark_russinovich/) подобный совет приводился?

Казбек
20-11-2015, 18:07
Тут: Mark Russinovich по-русски - Site Home - TechNet Blogs подобный совет приводился? »
Тут, может, и нет. Но вот на Техдейз было отличное видео, где приводился этот совет. Не помню только самим Руссииновичем или нет. Но даже если и не им, то вы учитывайте, что PM разрабатывалась не одним автором, и в компании Microsoft не один специалист по функционированию системы.))
Думаю вам будет интересна и эта ссылка с более свежими материалами, правда, не в виде текста и не на русском.
Mark Russinovich (https://channel9.msdn.com/Events/Speakers/Mark-Russinovich)

Iska
20-11-2015, 19:04
Казбек, спасибо, ясно.

Думаю вам будет интересна и эта ссылка с более свежими материалами, правда, не в виде текста и не на русском. »
Навряд ли. Не потому, что не на русском, а потому, что не в виде текста.

Казбек
20-11-2015, 19:09
Навряд ли. Не потому, что не на русском, а потому, что не в виде текста. »
А вот зря.)) Я тоже раньше видео не жаловал, а последнее время полюбил. Наглядно воспринимать человека намного интересней, чем читать. К тому же, Маркк еще и обладатель хорошего чувства юмора.))))

Iska
22-11-2015, 16:41
Тут дело не только в восприятии. Мой канал не особо располагает к просмотру видео :(.

Казбек
22-11-2015, 17:07
Iska,
Это в 2015 то году??))




© OSzone.net 2001-2012