poolmon: Какой драйвер использует "Thre"?
Еще один шаг: на моей машине пул с тегом "Thre" увеличивается примерно на 1 МБ / день. Поиск "Thre" с findstr
возвращается о каждом *.sys
файл на моем жестком диске. Любые идеи, как я мог бы уменьшить количество возможных преступников?
1 ответ
Решение
Вы должны попробовать загрузить средства отладки для Windows. Он включает файл pooltag.txt, который включает в себя общие теги и то, что они представляют. В твоем случае:
Thre - nt! Ps - объекты темы
Кроме того, более новые версии poolmon (например, http://www.microsoft.com/downloads/details.aspx?FamilyID=2105564e-1a9a-4bf4-8d74-ec5b52da3d00&displaylang=en), по-видимому, имеют параметр "/c", который будет отображать эта информация внутри самого poolmon ( http://msdn.microsoft.com/en-us/library/ms792885.aspx)