Es gibt viele Möglichkeiten, Prozess-IDs in Windows zu untersuchen.
Verwenden Sie beispielsweise den PowerShell-Befehl:
ps | select Id, ProcessName | Sort Id | ft -AutoSize
Wir sehen die folgende Ausgabe:
Id ProcessName
-- -----------
0 Idle
4 System
264 svchost
388 smss
476 csrss
536 wininit
580 winlogon
620 services
628 lsass
728 svchost
828 dwm
1060 chrome
1080 rundll32
1148 vmms
1620 spoolsv
2912 taskhostex
3020 explorer
...
Alle Prozess-IDs sind gerade Zahlen und zusätzlich ein Vielfaches von 4 .
Unter Windows-Versionen, die auf Windows NT basieren, gibt es keine ungewöhnlichen Prozess-IDs.
Was ist der Grund dafür?
Antworten:
"Warum gibt es keine ungeraden Windows-Prozess-IDs?"
Warum sind Prozess- und Thread-IDs ein Vielfaches von vier?
Quelle Warum sind Prozess- und Thread-IDs ein Vielfaches von vier?
Warum sind Kernel-HANDLES immer ein Vielfaches von vier?
Source Warum sind Kernel-HANDLES immer ein Vielfaches von vier?
Weitere Lektüre
quelle