windows-server-2008 – 为什么有些进程分配了父PID,即使它们没有父进程?

有许多进程以假(不存在的PID)开始.一个例子是csRSS.exe进程.它启动,并且分配的父进程PID不存在.如果你查看procexp.exe,“Parent”列为“(524)”(在这种情况下,524是随机的,不存在的父PID).为什么分配这些?
客户端/服务器运行时子系统(CSRSS或csRSS.exe)由会话管理器子系统(SMSS或smss.exe)生成.对于OS服务,SMSS在会话0下由System(其PID总是为4)产生.此外,SMSS在会话1(用户会话)中产生,其唯一的工作是启动CSRSS和Winlogon.一旦启动这两个,会话1 SMSS终止.

因此,您看到的幻像父ID是已终止的Session 1 SMSS进程的PID.

相关文章

Windows2012R2备用域控搭建 前置操作 域控主域控的主dns:自...
主域控角色迁移和夺取(转载) 转载自:http://yupeizhi.blo...
Windows2012R2 NTP时间同步 Windows2012R2里没有了internet时...
Windows注册表操作基础代码 Windows下对注册表进行操作使用的...
黑客常用WinAPI函数整理之前的博客写了很多关于Windows编程的...
一个简单的Windows Socket可复用框架说起网络编程,无非是建...