Wie kann ich mit Process Explorer die genaue Kommandozeile eines gestarteten Prozesses sehen?

Melden
  1. Einführung in Process Explorer
  2. Process Explorer starten und Prozess auswählen
  3. Kommandozeile im Eigenschaftenfenster des Prozesses anzeigen
  4. Die genaue Kommandozeile finden
  5. Alternative Möglichkeit: Spalte in der Prozessliste hinzufügen
  6. Fazit

Einführung in Process Explorer

Process Explorer ist ein leistungsstarkes Tool von Microsoft Sysinternals, mit dem Sie detaillierte Informationen zu allen aktuell laufenden Prozessen auf Ihrem Windows-System erhalten können. Eine besonders nützliche Funktion ist die Möglichkeit, die genaue Kommandozeile eines gestarteten Prozesses einzusehen. Diese zeigt Ihnen neben dem Programmnamen auch alle übergebenen Parameter und Optionen, mit denen der Prozess gestartet wurde – Informationen, die der normale Task-Manager in dieser Form nicht anzeigt.

Process Explorer starten und Prozess auswählen

Nachdem Sie Process Explorer heruntergeladen und gestartet haben (entweder mit Administratorrechten für detaillierteren Zugriff oder im normalen Modus), sehen Sie eine Liste aller laufenden Prozesse. Diese Liste sieht ähnlich aus wie im Task-Manager, enthält aber mehr Detailinformationen. Um die Kommandozeile eines bestimmten Prozesses zu sehen, müssen Sie diesen auswählen. Sie können durch die Liste scrollen oder die Suchfunktion nutzen, indem Sie in der Symbolleiste auf das Fernglas-Symbol klicken und den Namen des Prozesses eingeben.

Kommandozeile im Eigenschaftenfenster des Prozesses anzeigen

Sobald Sie den gewünschten Prozess gefunden haben, klicken Sie mit der rechten Maustaste auf dessen Eintrag und wählen im Kontextmenü die Option Properties (oder auf Deutsch Eigenschaften). Es öffnet sich ein neues Fenster mit mehreren Reitern, die verschiedene Informationen zum Prozess enthalten.

Die genaue Kommandozeile finden

Innerhalb des Eigenschaftsfensters wechseln Sie zum Reiter Image. Dort finden Sie detaillierte Angaben zur ausführbaren Datei, unter anderem den vollständigen Pfad zur ausführbaren Datei des Prozesses. Ganz oben in diesem Tab sehen Sie neben Command line oder Kommandozeile den genauen Text, mit dem der Prozess gestartet wurde – also den Programmaufruf inklusive aller übergebenen Parameter. Die komplette Kommandozeile wird hier vollständig angezeigt, auch wenn sie sehr lang ist.

Alternative Möglichkeit: Spalte in der Prozessliste hinzufügen

Für einen schnelleren Überblick ohne das Öffnen des Eigenschaftenfensters können Sie auch direkt in der Prozessliste von Process Explorer die Spalte Command Line einblenden. Klicken Sie dazu in Process Explorer auf View (Ansicht) und dann auf Select Columns (Spalten auswählen). Im erscheinenden Dialog aktivieren Sie die Option Command Line und bestätigen mit OK. Anschließend erscheint in der Prozessübersicht eine neue Spalte, in der die Startparameter der Prozesse angezeigt werden. Diese Methode ist besonders praktisch, wenn Sie mehrfach Prozesse im Blick behalten möchten.

Fazit

Mit Process Explorer erhalten Sie auf einfache Weise die exakte Kommandozeile eines Prozesses. Dies ist vor allem dann hilfreich, wenn Sie herausfinden möchten, mit welchen Parametern ein Programm gestartet wurde oder wenn Sie verdächtige Prozesse überprüfen wollen. Durch das Öffnen der Eigenschaften und das Betrachten der Kommandozeile im Reiter Image oder das Hinzufügen der passenden Spalte in der Prozessübersicht können Sie diese Informationen jederzeit schnell abrufen.

0

Kommentare