tags : Monitoraggio_Processi_Windows Procmon process_monitoring


Tramite lo strumento Procmon che si può trovare alla seguente pagina si possono monitorare i processi in corso e anche i processi salvati in file .PML, tramite i filtri è possibile ottenere velocemente il PID del processo sapendo il nome del processo:

Filter Filter...
Process Name is H3ll0.exe Include

Se hai bisogno del Parent PID lo puoi trovare nelle proprietà del processo alla voce Process.