逆向工程核心原理-第九章 Process Explorer 下载 优势(书上说的) 进程树结构 多种颜色显示进程运行或停止 Suspend/Resume功能(挂起/恢复运行) 进程终止(kill)功能 检索DLL/Handle(检索加载到进程中的DLL或进程占有的句柄) 以上功能逆向分析时可以用到