SystemInformer 实战指南:Windows 进程管理与系统监控完整实践
【免费下载链接】systeminformerA free, powerful, multi-purpose tool that helps you monitor system resources, debug software and detect malware. Brought to you by Winsider Seminars & Solutions, Inc. @ https://windows-internals.com项目地址: https://gitcode.com/GitHub_Trending/sy/systeminformer
先把痛点说清楚
任务管理器只能看到 CPU 和内存占比,但当文件删除不掉、服务启停失败、端口被莫名占用时,它就帮不上忙了。SystemInformer 是一款免费、MIT 协议的 Windows 系统监控工具,无需安装、可直接从 U 盘运行,覆盖进程管理、文件句柄排查、服务控制等任务,让你绕开任务管理器的局限,直接观察系统内部状态。
获取、编译、启动:三步完成部署
📦 整个过程不需要注册表写入,也不需要管理员安装权限。
第一步,获取源码。
git clone https://gitcode.com/GitHub_Trending/sy/systeminformer第二步,编译主程序。需要 Visual Studio 2022 或更高版本。首次构建先执行build\build_init.cmd,它会下载构建工具和第三方库,只需运行一次;随后执行build\build_release.cmd完成编译。遇到问题先查 build/README.md。
build\build_release.cmd第三步,启动程序。在bin目录下运行SystemInformer.exe。结束进程、修改服务这类操作需要提升权限,右键选择“以管理员身份运行”即可。
一键配置便携模式
如果你希望程序连同设置一起放在 U 盘里:在SystemInformer.exe同目录创建一个空文件,命名为SystemInformer.exe.settings.xml。先在资源管理器“查看”选项里取消“隐藏已知文件类型的扩展名”,再新建文本文档并重命名(去掉 .txt 后缀),设置就会跟随目录保存,详见 README.md。
管理进程与资源:排序、下钻、结束
按列排序,快速定位资源大户
主窗口默认是进程列表视图。点击列标题(CPU、内存、PID 等)按该列排序,再点一次反转。列表顶部的搜索框支持输入关键字实时过滤,Ctrl+F可快速聚焦;F5刷新当前视图,适合在操作前后对比数据。
| 快捷键 | 作用 |
|---|---|
| Ctrl+F | 聚焦搜索框,按名称过滤进程 |
| F5 | 刷新当前列表 |
| 双击进程 | 打开属性对话框,查看详细信息 |
右侧面板下钻:线程、句柄、模块、内存
选中某个进程后,右侧面板提供分组的详细信息页:
- 线程:每个线程的优先级、亲和性,双击可查看调用栈(支持内核态、WOW64 与 .NET 解析)
- 句柄:进程打开的所有文件、注册表键、管道等对象,以及访问权限
- 模块:已加载的 DLL 及其版本、签名信息
- 内存:提交大小、工作集、页面错误计数等指标,配合判断是否存在缓慢增长的内存泄漏
结束进程:两种粒度
右键进程,菜单里有两个选择:
- 结束进程:只终止该进程本身
- 结束进程树:连同它派生的子进程一起终止,适合处理卡死的程序族
动手前先看一眼模块页和线程页,确认目标不是关键系统组件;涉及驱动加载的进程终止后相关句柄会自动释放。
三步定位文件占用,顺带管理服务
三步定位文件占用
文件提示“正在使用”删不掉时,按下面顺序操作:
- 顶部菜单“工具” → “查找句柄或 DLL”
- 在弹出的搜索框输入文件名或完整路径
- 点击“搜索”
结果会列出所有持有该文件句柄的进程,并标注句柄类型与访问权限。确认占用者后,用上一节的方法结束它,再回去删除文件即可。同样的入口还能反查某个 DLL 被哪些进程加载——排查可疑注入、确认共享库归属时都用得上。
服务启停:比 services.msc 多做一层
打开“视图”菜单切换到服务列表,功能上比系统自带服务管理器多一层:
- 对任意服务执行启动、停止、暂停,修改启动类型
- 右键服务属性,可直接查看并修改服务二进制路径、启动参数
- 依赖关系一目了然:停止失败时,先看它依赖或被依赖的服务,逐个处理阻塞方
进阶技巧:插件、列定制与操作习惯
按需加载插件,扩展监控维度
仓库自带一组官方插件(源码见 plugins/),常用的几个:
- ExtendedTools:内存池标签分析、磁盘与 GPU 活动监控
- HardwareDevices:硬件设备树、磁盘 I/O 与网卡详情
- NetworkTools:端口列表、Ping、路由跟踪
- ExtendedNotifications:进程、文件、网络等事件实时通知
自行编译插件前需先运行build\sdk\makesdk.cmd生成 SDK,说明见 plugins/readme.txt。
自定义列:把关注指标摆到第一排
右键任意列表标题,选择“选择列”,可增删显示字段,例如加上“是否提升”列,一眼筛出以管理员身份运行的进程。进程、服务、网络等视图各自维护列配置,保存一次后长期生效——在便携模式下,这份配置就落在目录里的那个.settings.xml中。
用固定流程替代零散操作
排障时建议固定一条路径:搜索框过滤出目标进程 → 双击看属性和模块 → 右侧面板确认句柄与网络连接 → 右键结束。把这套顺序走熟之后,绝大多数“谁在占用”类问题不需要来回切换工具。至于可疑软件的甄别或程序崩溃转储,属性对话框里的相关入口同样够用,本文不再展开。
常见问题与资源清单
🔧 以下是实际使用中频率最高的几类问题。
结束进程提示“拒绝访问”
- 确认 SystemInformer 本身以管理员身份运行
- 归属 System 的进程多由服务驱动,优先在服务视图中停止对应服务
- 受保护进程需要启用内核驱动,源码见 KSystemInformer/ 目录
数据显示与任务管理器不一致
- 两者采样来源不同,SystemInformer 直接读取内核与性能计数器数据,短时偏差属正常
- 持续偏差时按 F5 刷新,并确认没有其他监控工具同时运行
插件不生效
- 确认插件文件放在主程序目录下的 Plugins 文件夹中
- 确认插件与当前 SystemInformer 版本匹配,跨版本混装可能加载失败
资源清单
- README.md:功能总览与构建说明
- build/README.md:编译问题排查
- plugins/readme.txt:插件编译入口
- HACKING.md:代码规范,适合深入阅读内核侧源码
- CHANGELOG.txt:各版本功能变更记录
SystemInformer 的价值在于把“排查系统问题”压缩成一条固定路径:看进程、查句柄、管服务,全部在一个窗口内闭环。
【免费下载链接】systeminformerA free, powerful, multi-purpose tool that helps you monitor system resources, debug software and detect malware. Brought to you by Winsider Seminars & Solutions, Inc. @ https://windows-internals.com项目地址: https://gitcode.com/GitHub_Trending/sy/systeminformer
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考