微软极品Sysinternals Suite工具包使用指南

合集下载

Sysinternals Suit使用方法

Sysinternals Suit使用方法

利用Sysinternals Suite加强Windows系统管理发布时间:2009-02-11 09:17:31 来源:友佳学院网友评论 0 条Sysinternals Suite是微软技术团队开发的一套功能强大的免费工具程序集,2009年2月4日微软发布了它的最新版本,其版本号为Build 20090204。

新版本的Sysinternals Suite包括72个相互独立的工具,这些工具囊括了文件、进程、磁盘、网络、安全等系统管理的方方面面,而Sysinternals Suite中的工具比系统中集成的类似工具功能更为强大,针对系统的可操作性更灵活。

系统管理员如果能够熟练、灵活使用这些工具,无疑将会极大地提升系统管理效率。

下面笔者基于系统管理的实际需要,实例演示其中某些工具的使用方法。

下载及其安装访问/zh-cn/sysinternals/0e18b180-9b7a-4c49-8120-c47c5a6 93683(en-us).aspx可下载Sysinternals Suite包。

下载完毕后不需要安全,只需将其解压到某个目录即可。

1、用数字签名甄别可疑程序随着使用时间的增长,就会在系统中会汇集越来越多的文件。

这些文件大多数是正常的,但也有不少可疑文件,特别上网、安装软件等操作,很容易造成系统中毒、中马。

现在的病毒木马非常狡猾,它们往往将自己装扮成系统文件以逃避杀毒软件和用户的追杀。

这些可疑文件不仅与系统文件同名,而且其大小、文件属性都和系统文件一样。

系统管理员遇到这些此类情况,如何甄别呢?数字签名是我们分辨系统程序和可疑程序的依据。

大家知道,对于Windows系统来说重要的系统文件都有类似Verified: Signed、Signing date:12:14 2004-8-17、Publisher: Microsoft Corporation的微软的数字签名,而可疑程序则没有。

比如在笔者的C:/Windows 下有一个名为svchost.exe的程序,其大小及文件属性和系统中的svchost.exe的完全一样。

微软MSDaRT系统诊断和修复工具详解

微软MSDaRT系统诊断和修复工具详解

微软MSDaRT系统诊断和修复工具详解2011-08-17 13:53 佚名天极网我要评论(0)字号:T | TMSDaRT全称为MicrosoftDiagnosticsandRecoveryToolset,是微软的一套完整的系统诊断和修复工具,比Win7系统中自带的修复工具WinRE更全面,应用面更广,主要功能包括恢复系统密码、修复系统文件、清除恶意软件、还原删除文件和修复硬盘分区等,用于Win7的版本是MSDaRT6.5。

AD:用好微软MSDaRT,轻松完成系统诊断修复。

可能很多用户都不了解什么是MSDaRT,下文就如何使用MSDaRT 工具给出了详细的描述。

具体内容如下所述。

很多人比较熟悉微软的WinRE(WindowsRecoveryEnvironment),WinRE主要侧重于系统修复,但其他诸如恢复用户密码的、恢复误删除文件的和清除恶意软件等,WinRE都无能无力。

其实,对于这些常见问题,微软自有它的一整套解决方案,那就是MSDaRT。

准备工作打造全能恢复光盘MSDaRT全称为MicrosoftDiagnosticsandRecoveryToolset,是微软的一套完整的系统诊断和修复工具,比Win7系统中自带的修复工具WinRE更全面,应用面更广,主要功能包括恢复系统密码、修复系统文件、清除恶意软件、还原删除文件和修复硬盘分区等,用于win7的版本是MSDaRT6.5。

创建光盘MSDaRT体积很小,6MB不到,按提示安装即可,安装完成后,在开始菜单中就会出现“ERDCommander启动媒体向导”,启动它,一直按提示操作,操作过程中需要插入Win7安装光盘,在步骤“工具选择”根据需要选择集成工具(如图1所示),选择的工具越多,生成的映像文件就越大,不需要的工具添加到左边的排除工具列表中。

董师傅提示:独立系统清扫程序用来清扫恶意程序,如果勾选,建议连上Internet,以便下载最新的恶意软件列表,一直按照提示操作即可创建MSDaRT的映像文件,如果将空白刻录光盘插入刻录机,按照提示操作可一站式创建MSDaRT光盘,不必再用到其他刻录软件。

win7封装工具sysprep的使用方法说明

win7封装工具sysprep的使用方法说明

win7封装工具sysprep的使用方法说明注意:经本人亲自实验,封装前请先卸载掉杀毒软件和360安全卫士这种安全类软件,否则可能会遇到GHOST到新机器上时启动无法完成配置的问题,详见:win7关于sysprep封装后无法完成配置的问题。

也注意不要把C:\Users目录移动到D盘(方法见:移动Win7用户文件夹(我的文档)默认位置至D盘),否则GHOST到新机器登录时会提示UsersProfile Service服务未能登录无法加载用户配置文件,造成无法登录系统(原因:在PE或其它系统下COPY到D:\Users的目录,Win7用户无权限读写操作,可如果不往D盘CopyUsers目录,因为C:\Users映射D:\Users也会造成登录失败)。

试了下载linkd.exe程序,进入PE,将C:\Users与D:\Users的软链接去掉(命令:linkdc:\Users/D),结果登录时还是提示无法加载用户配置文件,不得已进安全模式试下。

居然可以登录,开启administrator用户,重启正常启动,并用administrator用户登录。

修改c:\users 权限,让原用户完全控制,注销后结果还是不行。

只能用administrator账户登录后,删除掉原用户,重新建一个用户,并把原用户user目录下的桌面和appdata文件夹内容Copy 过来。

至此解决。

----------------------以下是转贴----------------------如图双击sysprep就可以了下面详细介绍各个选项,第一次听说这个工具的先别点击确定不然后果自负如图,软件运行后的界面先说”通用“勾选后会发生什么在安装系统的时候后会多一个硬件重新识别和安装的过程比如:如果是在ide模式下封装的系统要安装在开了ahci的系统上勾选这个就好。

其实这个通用就是让这次封装的系统能在其它不同硬件的计算机上运行。

所以微软的原版系统在封装的时候肯定是勾选了这个的。

Acronis.Disk.Director.Suite10使用详解(完善版)

Acronis.Disk.Director.Suite10使用详解(完善版)

此帖对"惠普"的评论Acronis Disk Director Suite 10 使用详解(补充版)我的笔记本买来的时候只有两个分区。

想再装两个系统,需要多一些分区。

看到网上有人评价ADDS 非常不错,就拿来玩玩。

有人也写了使用详解,个人在使用中遇到一些问题,使用详解中没有提到。

这里总结一下,便于后来人少花一些时间上网搜索,也可以避免不必要的杯具发生。

VISTA下分区详解(可任意划分C盘,保留一键还原区)Acronis.Disk.Director.Suite10,简称ADDS,是一套硬盘工具,可以在不损失资料的情况下对现有硬盘进行重新分区或者调整,可以对于损坏的分区进行修复,还可以轻松的实现多系统的安装和启动。

支持Windows 95 / 98 / Me / NT (包括服务器版)/ 2000 (包括服务器以及高级版) / XP/ 2003服务器以及 VISTA。

VISTA系统覆盖笔记本的年代导致出现了一个很郁闷的问题,利用VISTA自带的“磁盘管理”分区的话,C 盘通常分出来很大。

;例如,一般预装VISTA系统的140G的C盘,分出来后C盘还有70多G。

而以前的PQ还有其他分区软件几乎都不管用了。

这个时候我们用Acronis.Disk.Director.Suite(简称ADDS分区软件)这款软件可以随意分大小。

而且不破坏各品牌一键还原分区。

使用时间短,速度快!之前有篇利用一键还原F11分区的方法(实际是用diskpart这个DOS命令来分区)分VISTA 系统下的分区大小。

但是这个方法有两大缺点:一个是需要时间长,其次是更容易误操作删除一键还原恢复分区,再有就是操作复杂。

所以我马不停蹄的写了这个利用ADDS软件分区的方法,希望对网友大家有所帮助,中间图片无情转载了网上别人的图片啦,呵呵。

这里我采用的是Acronis.Disk.Director.Suite.v10.0.2160版本。

微软消息分析器:一款高级网络包分析器说明书

微软消息分析器:一款高级网络包分析器说明书

Neil B MartinT est Manager WSSC-Interop and T oolsMicrosoft CorporationMicrosoft Message Analyzer Packet Analysis at a Higher LevelContent•Packet Analyzer -review •Abstracting views of protocols •Alternative data sources •ETW•Remote Capture•Bluetooth•USB•Evtx•Logs filesMessage Analyzer –What is it?• A packet analyzer is a computer program or a piece of computer hardware that can intercept and log traffic passing over all or part of a network•Packet analyzers capture network packets in real time and display them in human-readable format•WireShark, Microsoft NetMon3.4•These tools are dissectors•If they recognize a packet they dissect it and display the inner fields of the packet•The parsers are written based on the protocol specifications or in some cases through reverse engineering of the protocols whenno specification is available•Dissection and Abstraction•We want to allow a higher level of abstraction view of protcols•Pattern Matching•Match up request/response pairs where possible•Called an operation•Different Viewers and Charts•Addressing many of the challenges of diagnosing modern networks •Protocol Validation•Identify packets that do not match the specification•Data capture from multiple sources•NDIS, Bluetooth, USB, Windows Firewall Layer, Web Proxy•Header only network capture•Reduce data in volume scenarios•Correlation of data across multiple data sources and logs•Load and display multiple data source•Message Analyzer captures ETW •ETW -Event Trace for Windows •Message Capture from:•Traditional NDIS traffic from the Network Adapter •Windows Filtering Platform 9aka Firewall)•Web proxy•USB ports•Bluetooth•Windows SMB Client•Windows SMB Server ……•E vent T racing for W indows ETW•High-resolution (<<100µs)logging infrastructure allows any component to tell the outside world what it is currently doing by firing ETW events.• A powerful diagnostic tool to log every methods/lines inside the code with reasonable performance fordebugging/troubleshooting.•MSDN on ETW/en-us/library/bb968803(VS.85).aspxAll Windows ETW Sources are available to Message Analyzer•Capability to perform remote capture •Select machine and give credentials•Collect data via ETW from NIC on remote machine•Powerful, extensible viewing and analysis •Browse, Select, View•Browse for messages from various sources (live, or stored)•Select a set of messages from those sources by characteristic(s)•View messages in a provided viewer, configure or build your own • A new high-level grid view•High level “Operations” view with automatic re-assembly•“Bubbling up” of errors in the stack to the top level•Ability to drill down the stack to underlying messages and/or packets•On the fly grouping, filtering, finding, or sorting by any message property •Payload rendering•V alidation of message structures, behavior, and architecture•Does the protocol comply with the specifications?•Over 450 published specifications for Windows Protocols(as of Windows 8.1)(/en-us/library/gg685446.aspx)Available online and as PDFContinue to publish new documents with each release of Windows •Continue to develop tools and technology to aid with the development of protocol documents, parsers and test technologyHow to get MA: /en-us/download/details.aspx?id=40308 How to get help: Blog,Operating Guide, T echnet Forum for Message Analyzer •We invite you to Explore Message Analyzer•Connect Community•https:///site216/。

【教程】InstallShield使用完全教程

【教程】InstallShield使用完全教程

【教程】InstallShield使⽤完全教程InstallShieldInstallshield是⼀个强⼤和易于使⽤,⽤于解决Windows软件安装包开发的制作⼯具。

⽤它可以以传统MSI⽅式和虚拟格式,⾃动化地封装、捆绑和包装你的产品。

IntallShield能使你的⽤户在决定何时何地何⽅式管理和部署你的应⽤程序时,得到⼀个最时尚舒畅的安装体验。

是Microsoft Windows平台上应⽤程序安装打包领域,使⽤最⼴泛和市场认可度最⾼的⼀款安装打包⼯具软件,⽀持Windows(客户版本及服务器版本),Web服务和移动设备。

对于软件开发⼈员来说,Installshield是⼀个⾮常优秀的⼯具,⽤来打包⾃⼰的应该程序,刚好今天想打包⾃⼰的⽹络电视,所以写个使⽤教程。

①下载Installshield⽹上下载的也⽐较多,破解版的也多,如果有需要的,可以留下邮箱②新建⼯程打开Installshield 2010 Premier Edition,新建⼀个Installscript MSI Project,这种被称之为半脚本程序,因为兼具Basic Project基本类型和Installscript Project全脚本类型两者的优点,我⽐较喜欢⽤。

像我这样需求的,既要⽤到Wizard的便利,⼜想写⼀点脚本来实现⼀点⾃定义操作的,就⽐较适合⽤这种类型啦。

选择类型为Windows Installer | InstallScript MSI Projcet,输⼊⼯程名,指定⼯程所在的⽂件夹。

③配置⼯程界⾯会切换到Project Assistant,我们先从这⾥开始把⼯程的基本组件和基本⽂件建⽴好。

在Project Assistant界⾯的底部,会有⼀个引导动作条,在建⽴该⼯程的基本结构和⽂件时,我们都将在此界⾯进⾏操作,下⽂都将以“引导条”来指代这个引导动作条。

❶点击引导条上的Application Information这⾥输⼊:公司名,公司名将会出现在Setup.exe的注解中软件名,将会出现在安装过程的左上⾓标题栏上版本号,⾃⼰⽐较⽅便地知道⾃⼰在编译哪个版本的软件公司⽹址,如果该公司没有⽹址呢?⽽且这⾥有点bug,好像默认的值总是会报⼀个String_ID1为空的错误,⾃⼰输⼊⼀个⽹址就不会报错。

HPROSE 说明书

HPROSE 说明书

用户手册1.2(C#版)目录前言 (1)本章提要 (1)欢迎使用Hprose (2)体例 (3)菜单描述 (3)屏幕截图 (3)代码范例 (3)运行结果 (3)获取帮助 (3)电子文档 (3)在线支持 (3)升级 (3)联系我们 (4)报告漏洞与需求 (4)第一章快速入门 (5)本章提要 (5)安装Hprose for C# (6)安装方法 (6)二进制方式 (6)源码方式 (6)创建Hprose的Hello服务器 (7)创建Hprose的Hello客户端 (10)通过Invoke方法动态调用 (10)通过接口方式调用 (11)第二章类型映射 (13)本章提要 (13)基本类型 (14)值类型 (14)引用类型 (14)基本类型的映射 (15)序列化类型映射 (15)反序列化默认类型映射 (15)反序列化有效类型映射 (16)容器类型 (17)列表类型 (17)序列化类型映射 (17)反序列化类型映射 (17)字典类型 (18)序列化类型映射 (18)反序列化类型映射 (18)对象类型 (18)通过ClassManager来注册自定义类型 (18)第三章服务器 (19)本章提要 (19)通过独立服务器方式发布服务 (20)发布实例方法 (20)Methods属性 (25)AddMethod方法 (25)AddMethods方法 (25)AddInstanceMethods方法 (25)AddStaticMethods方法 (25)AddMissingMethod方法 (25)隐藏发布列表 (26)调试开关 (26)对象序列化模式 (26)P3P开关 (27)跨域开关 (27)服务器事件 (28)OnBeforeInvoke事件 (28)OnAfterInvoke事件 (28)OnSendHeader事件 (28)OnSendError事件 (28)存取环境上下文 (29)通过aspx方式发布服务 (29)按全局发布方法 (29)按会话发布方法 (31)按请求发布方法 (32)存取环境上下文 (33)通过自定义HTTP处理程序来发布服务 (33)第四章客户端 (35)本章提要 (35)同步调用 (36)通过Invoke方法进行同步调用 (36)带名称空间(别名前缀)方法 (36)可变的参数和结果类型 (36)引用参数传递 (37)自定义类型的传输 (38)通过代理接口进行同步调用 (39)接口定义 (39)带名称空间(别名前缀)方法 (40)可变的参数和结果类型 (40)泛型参数和引用参数传递 (41)自定义类型 (41)异步调用 (42)通过Invoke方法进行异步调用 (42)通过代理接口进行异步调用 (43)异常处理 (45)同步调用异常处理 (45)异步调用异常处理 (46)超时设置 (47)HTTP参数设置 (47)代理服务器 (47)持久连接 (47)HTTP标头 (47)前言在开始使用Hprose开发应用程序前,您需要先了解一些相关信息。

Sysinternals工具使用手册

Sysinternals工具使用手册

Sysinternals工具实验手册写在前面的话 (1)Sysinternlas工具简介 (1)Autoruns (2)Filemon (26)高手进阶——FileMon使用实例之一 (26)Filemon说明书 (35)Regmon (38)强大的注册表监视器——Regmon (38)注册表监视器RegMon使用详解 (40)Process Explorer (43)进程管理好帮手Process Explorer (43)Process Explorer 使用指南 (57)NewSID (64)NewSID 4.10 版 (64)工具系列之NewSID (64)SID和NewSID的详细说明 (66)PsTools (72)PsTools——网管员的好帮手 (72)PsTools帮助Windows管理(表)-电脑教程 (74)TCPView (78)Tcpview使用教程 (78)tcpview使用指南 (80)BGInfo (82)BGinfo的使用 (82)实用工具特别推荐 BGInfo (84)ZoomIt (86)ZoomIt使用指南 (86)whois (90)whois使用指南 (90)volumeid (91)volumeid使用指南 (91)Sdelete (92)sdelete介绍 (92)小工具sdelete帮你彻底删除文件 (92)RootkitRevealer (94)RootkitRevealer 1.71 版 (94)对付HackerDefender 新招-RootkitRevealer (94)Autologon (96)适用于 Windows 的 Autologon 2.10 版 (96)电话:(0371) 65706336 65706337 传真:(0371)65706367 1写在前面的话在做咨询培训工作时,我经常向客户推荐一些sysinternals的小工具。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

微软极品Sysinternals Suite工具包使用指南2010-6-26 10:00:13 编辑:软媒- 笨笨人气:11430次评论(8)Windows7之家():微软极品Sysinternals Suite工具包使用指南为什么软媒小编把Sysinternals Suite冠以极品二字?其实从07年Vista之家开始运行的时候,就推荐过这套软件10几次。

被微软官方收购的这套软件包,确实有强悍的过人之处,软媒在开发魔方和Windows7优化大师的时候,也借鉴学习了这套软件的很多功能和思想。

今天,软媒小编把这套工具包里面的每个实用软件都整理出来,按照名称首字母排序,点击每个蓝色标题链接都可以转到微软的对应官方页面,有对这些工具包的直接下载地址和更详尽的用法。

因为每个软件几乎都可以长篇大论的介绍,所以,在此就只做简介和罗列,希望能够对大家有所帮助。

每个软件都可以单独下载,当然更建议直接下载他们的集成版——Sysinternals Suite 系统工具套装。

其实,这套工具包的下载地址几乎是常年不变的,基本都保持在10M大小,下载地址大家可以记住:/Files/SysinternalsSuite.zip。

好吧,下面是列表,都是中文说明。

一、各工具简介和微软官方网页AccessChk为了确保创建安全的环境,Windows 管理员通常需要了解特定用户或用户组对文件、目录、注册表项和Windows 服务等资源具有哪种访问权限。

AccessChk 能够通过直观的界面和输出快速回答这些问题。

AccessEnum这一简单但强大的安全工具可以向您显示,谁可以用何种访问权限访问您系统中的目录、文件和注册表项。

使用此工具可查找权限漏洞。

AdExplorerActive Directory Explorer 是一个高级的Active Directory (AD) 查看器和编辑器。

AdInsight一种LDAP(轻型目录访问协议)实时监视工具,旨在对Active Directory 客户端应用程序进行故障排除。

AdRestore恢复已删除的Server 2003 Active Directory 对象。

Autologon登录过程中跳过密码屏幕。

Autoruns查看哪些程序被配置为在系统启动和您登录时自动启动。

Autoruns 还能够完整列出应用程序可以配置自动启动设置的注册表和文件位置。

BgInfo此完全可配置程序会自动生成桌面背景,其中包含有关系统的IP 地址、计算机名称、网络适配器及更多内容的重要信息。

BlueScreen此屏幕保护程序不仅精确模拟“蓝屏”,而且也模拟重新启动(完成CHKDSK),并可在Windows NT 4、Windows 2000、Windows XP、Server 2003 和Windows 9x 上工作。

CacheSetCacheSet 是一个允许您利用NT 提供的功能来控制缓存管理器的工作集大小的程序。

它与NT 的所有版本都兼容。

ClockRes查看系统时钟的分辨率,亦即计时器最大分辨率。

Contig您是否希望迅速对您频繁使用的文件进行碎片整理?使用Contig 优化单个的文件,或者创建连续的新文件。

Coreinfo 是一个新的命令行实用工具,可向您显示逻辑处理器与物理处理器之间的映射、NUMA 节点和它们所处的插槽,以及分配给每个逻辑处理器的缓存。

Ctrl2cap这是一个内核模式的驱动程序,可在键盘类驱动程序上演示键盘输入过滤,以便将Caps-Lock 转变为控制键。

在此级别过滤允许在NT 刚好要“看到”键之前变换和隐藏键。

Ctrl2cap 还显示如何使用NtDisplayString() 打印初始化蓝屏的消息。

DebugViewSysinternals 的另一个优先程序:此程序截取设备驱动程序对DbgPrint 的调用和Win32 程序生成的OutputDebugString。

它允许在不使用活动的调试器的情况下,在本地计算机上或通过Internet 查看和记录调试会话输出。

Desktops使用这一新的实用工具可以创建最多四个虚拟桌面,使用任务栏界面或热键预览每个桌面上的内容并在这些桌面之间轻松地进行切换。

Disk2vhdDisk2vhd 可简化从物理系统到虚拟机(p2v) 的迁移。

DiskExt显示卷磁盘映射。

Diskmon此实用工具会捕捉所有硬盘活动,或者在您的系统任务栏中象软件磁盘活动灯一样工作。

DiskView图形磁盘扇区实用工具。

Disk Usage (DU)按目录查看磁盘使用情况。

EFSDump查看加密文件的信息。

此易用命令行实用工具将显示哪些进程打开了哪些文件,以及更多其他信息。

Hex2dec将十六进制数字转换为十进制及反向转换。

接合点创建Win2K NTFS 符号链接。

LDMDump转储逻辑磁盘管理器在磁盘上的数据库内容,其中说明了Windows 2000 动态磁盘的分区情况。

ListDLLs列出所有当前加载的DLL,包括加载位置及其版本号。

2.0 版将打印已加载模块的完整路径名。

LiveKd使用Microsoft 内核调试程序检查真实系统。

LoadOrder查看设备加载到WinNT/2K 系统中的顺序。

LogonSessions列出系统中的活动登录会话。

MoveFile使您可以安排在系统下一次重新启动时执行移动和删除命令。

NTFSInfo用NTFSInfo 可以查看有关NTFS 卷的详细信息,包括主文件表(MFT) 和MFT 区的大小和位置,以及NTFS 元数据文件的大小。

PageDefrag对您的分页文件和注册表配置单元进行碎片整理。

PendMoves枚举在系统下一次启动时所要执行的文件重命名和删除命令的列表。

PipeList显示系统上的命名管道,包括每个管道的最大实例数和活动实例数。

PortMon通过高级监视工具监视串行端口和并行端口的活动。

它能识别所有的标准串行和并行IOCTL,甚至可以显示部分正在发送和接收的数据。

3.x 版具有强大的新UI 增强功能和高级筛选功能。

ProcDump这一新的命令行实用工具旨在捕获其他方式难以隔离和重现CPU 峰值的进程转储。

该工具还可用作用于创建进程转储的一般实用工具,并可以在进程具有挂起的窗口或未处理的异常时监视和生成进程转储。

Process Explorer找出进程打开了哪些文件、注册表项和其他对象以及已加载哪些DLL 等信息。

这个功能异常强大的实用工具甚至可以显示每个进程的所有者。

Process Monitor实时监视文件系统、注册表、进程、线程和DLL 活动。

ProcFeatures这一小程序会报告处理器和Windows 对“物理地址扩展”和“无执行”缓冲区溢出保护的支持情况。

PsExec在远程系统上执行进程。

PsFile查看远程打开的文件。

PsGetSid显示计算机或用户的SID。

PsInfo获取有关系统的信息。

PsKillv1.13(2009 年12 月1 日)终止本地或远程进程。

PsList显示有关进程和线程的信息。

PsLoggedOn显示登录到某个系统的用户。

PsLogList转储事件日志记录。

PsPasswd更改帐户密码。

PsService查看和控制服务。

PsShutdown关闭并重新启动(可选)计算机。

PsSuspend挂起和继续进程。

PsToolsPsTools 套件包括一些命令行程序,可列出本地或远程计算机上运行的进程、远程运行进程、重新启动计算机、转储事件日志,以及执行其他任务。

RegDelNull扫描并删除包含嵌入空字符的注册表项,标准注册表编辑工具不能删除这种注册表项。

RegJump跳至Regedit 中指定的注册表路径。

RootkitRevealer扫描系统以找出基于Rootkit 的恶意软件。

SDelete安全地覆盖敏感文件,并使用此符合DoD 的安全删除程序清理先前删除文件所在的可用空间。

ShareEnum扫描网络上的文件共享并查看其安全设置,以关闭安全漏洞。

ShellRunas通过方便的shell 上下文菜单项,作为另一个用户启动程序。

Sigcheck转储文件版本信息并检查系统中的映像是否已进行数字签名。

Streams显示NTFS 备用数据流。

Strings在二进制映像中搜索ANSI 和UNICODE 字符串。

Sync将缓存数据刷新到磁盘。

TCPView活动套接字命令行查看器。

VMMapVMMap 是进程虚拟和物理内存分析实用工具。

VolumeId设置FAT 或NTFS 驱动器的卷ID。

Whois查看Internet 地址的所有者。

WinObj基本对象管理器命名空间查看器。

ZoomIt在屏幕上进行缩放和绘图的演示实用工具。

相关文档
最新文档