P800之WM系统面面观--进程编

【P800之WM系统面面观--进程编】什么是进程,进程一般是定义为一个正在运行的程序,它由两个部分组成:
1、第一个组织部分是操作系统用来管理进程的内核对象 。内核对象也是系统用来存放关于进程的统计信息的地方 。
2、另一个组成部分是地址空间,它包含所有可执行模块或DLL模块的代码和数据 。它还包含动态内存分配的空间 。如线程堆栈和堆栈分配空间 。
只要P800开着机,无时无刻都在运行一些程序,这些有系统级和用户级的,但它们都是干什么呢?,哪些是必须的?又哪些可以停止的,下面我们来一一来看看(查看进程工具是任务管理器或MemMaid软件):
进程表内容:
gwes.exe
shell32.exe
device.exe
NK.exe
filesys.exe
services.exe
cprog.exe
tmail.exe
connmgr.exe
mstli.exe
srvtrust.exe
各进程解释:
Gwes.exe:它是指图形、开窗口和事件子系统 (GWES) 负责所有图形输出以及与用户的所有交互 。驻留在 GWES 地址空间中的驱动程序包括显示驱动程序、键盘驱动程序、鼠标驱动程序和触摸屏驱动程序 。是系统级进程不能停止 。
shell32.exe:它是指动态链接库函数启动器,相当于PC中的Rundll32.dll和EXPLORER.exe,是系统级进程,不能停止 。
device.exe:是设备管理器,管理内核模式设备驱动程序,也就是所有驱动程序所运行的进程 。device.exe为每个驱动程序创建一个线程,是系统级进程,不能停止 。
nk.exe:是系统(内核),相当于PC中的winlogon.exe,是系统级进程,不能停止 。
filesys.exe:是系统注册表核心进程,管理着注册表、文件系统和属性数据库,是系统级进程,不能停止 。
services.exe:是系统服务的主进程,用于配置服务的命令行接口,为操作用户提供各种操作服务接口,是系统级进程,不能停止 。
cprog.exe:它是电话程序,系统为用户提供一种电话服务的功能,是系统级进程,不能停止 。
tmail.exe:它是信息中心基础进程,是短信、信息、邮件的管理程序,是用户进程,可以停止,后果只是不能收、发短信、信息、邮件 。
connmgr.exe:英文全称是Connection Manager,就是系统管理连接的(是WLAN,Irda的类),是系统级进程,不能停止;
srvtrust.exe:这个是系统的授权,就是证书管理的服务 。可以停止 。
这次我们先说到这里 。

    推荐阅读