西西軟件下載最安全的下載網(wǎng)站、值得信賴的軟件下載站!

首頁西西教程其它教程 → 微軟工具包Sysinternals Suite使用攻略

微軟工具包Sysinternals Suite使用攻略

相關軟件相關文章發(fā)表評論 來源:西西整理時間:2012/11/12 10:43:07字體大。A-A+

作者:西西點擊:0次評論:0次標簽: 微軟

  • 類型:桌面工具大。1KB語言:繁體 評分:7.0
  • 標簽:
立即下載

今天介紹的軟件叫:SysinternalsSuite.
Sysinternals Suite是微軟發(fā)布的一套非常強大的免費工具程序集。我想介紹就不用多說了吧。用好Windows Sysinternals Suite里的工具,你將更有能力處理Windows的各種問題,而且不花一毛錢。

Sysinternals之前為Winternals公司提供的免費工具,Winternals原本是一間主力產(chǎn)品為系統(tǒng)復原與資料保護的公司,為了解決工程師平常在工作上遇到的各種問題,便開發(fā)出許多小工具。之后他們將這些工具集合起來稱為Sysinternals,并放在網(wǎng)上供人免費下載,其中也包含部分工具的原始碼,一直以來都頗受IT專家社群的好評。

微軟Sysinternals Suite工具包
2.0
類別: 系統(tǒng)其它    大小:12.7M    語言: 英文
查看詳細信息 >>

Microsoft 在 2006 年 7 月份收購了 Sysinternals。無論您是 IT 專業(yè)人員還是開發(fā)人員,都會發(fā)現(xiàn) Sysinternals 實用工具在對 Windows 系統(tǒng)和應用程序進行管理、故障排除和診斷時很有幫助。

文件和磁盤實用工具 
網(wǎng)絡實用工具 
進程實用工具 
安全實用工具 
系統(tǒng)信息實用工具 
其他實用工具

我就重點推薦幾個吧

1、AutoRuns

實用程序包含有關任何啟動監(jiān)視程序的自動啟動位置的最全面信息,可為您顯示哪些程序被配置為在啟動或登錄系統(tǒng)期間運行,還會按 Windows 處理這些程序的順序顯示這些程序條目。這些程序包括啟動文件夾、Run、RunOnce 和其他注冊表項中的程序。經(jīng)配置后的 Autoruns 還可顯示其他位置,這些位置包括“資源管理器”外殼程序擴展、工具欄、瀏覽器幫助對象、Winlogon 通知、自動啟動服務等等。Autoruns 的功能遠比與 Windows Me 和 XP 綁定的 MSConfig 實用程序的功能更強大。

Autoruns 的“隱藏已簽名的 Microsoft 項”選項可幫助您放大已添加到系統(tǒng)中的第三方自動啟動映像,并且還支持查看為系統(tǒng)中其他帳戶配置的自動啟動映像。下載包中還包含一個等效命令行 Autorunsc,它可以輸出 CSV 格式。

您可能會對自動啟動的可執(zhí)行文件個數(shù)感到驚訝!

Autoruns 可以運行在所有版本的 Windows 上,包括 Windows XP 64 位版本(用于 x64)和 Windows Server 2003 64 位版本(用于 x64)。

全面了解你的系統(tǒng)啟動相關項,可以關閉不必要的服務、啟動進程、驅(qū)動程序、計劃任務等。

2、Process Explorer

您是否曾經(jīng)想要了解某個程序打開了哪個特定文件或目錄?現(xiàn)在您可以找到答案了。 Process Explorer 可顯示有關進程已打開或加載哪些句柄和 DLL 的信息。

Process Explorer 的顯示由兩個子窗口組成。頂部窗口總是顯示當前活動進程的列表(包括擁有它們的帳戶的名稱),而底部窗口中顯示的信息取決于 Process Explorer 所處的模式:如果它處于句柄模式下,則可以看到頂部窗口中的所選進程打開的句柄;如果 Process Explorer 處于 DLL 模式下,則可以看到相應進程已經(jīng)加載的 DLL 和內(nèi)存映射文件。Process Explorer 還具有強大的搜索功能,可以快速顯示哪些進程打開了哪些特定句柄或加載了哪些特定 DLL。

Process Explorer 的獨特功能使其可用于跟蹤 DLL 版本問題或句柄泄漏問題,還可以讓用戶深入了解 Windows 和應用程序的工作方式。

Process Explorer 可以在 Windows 9x/Me、Windows NT 4.0、Windows 2000、Windows XP、Server 2003、64 位版本的 Windows(用于 x64 和 IA64 處理器)和 Windows Vista 上運行。

全面了解進程,關閉不必要的進程或可疑進程。

3、TCPView

TCPView是一個查看端口和線程的小工具,只要木馬在內(nèi)存中運行,一定會打開某個端口,只要黑客進入你的電腦,就有新的線程,tcpview雖然是靜態(tài)表示端口和線程的,但是它方便,占用資源少!

實時顯示你的系統(tǒng)端口和線程,定位黑客或木馬大有用處。

4、Process Monitor

Process Monitor 是一個用于 Windows 的高級監(jiān)視工具,可以顯示實時文件系統(tǒng)、注冊表和進程/線程活動。它結合了兩個傳統(tǒng) Sysinternals 實用工具(Filemon 和 Regmon) 的功能,并增加了大量增強功能,其中包括豐富且不具破壞性的篩選功能、全面的事件屬性(如會話 ID 和用戶名)、可靠的進程信息、完整的線程堆棧(支持每個操作的集成符號)、同一文件并行日志記錄等功能。異常強大的功能使 Process Monitor 成為系統(tǒng)故障排除和惡意軟件捕獲工具包的核心實用工具。

Process Monitor 可在 Windows 2000 SP4(裝有更新匯總 1)、Windows XP SP2、Windows Server 2003 SP1 和 Windows Vista 以及 64 位版本的 Windows XP、Windows Server 2003 SP1 和 Windows Vista 上運行。

Process Monitor 其實是原來 Filemon 和 Regmon的替代整合增強版本。

其他工具簡介和微軟官方網(wǎng)頁

AccessChk
為了確保創(chuàng)建安全的環(huán)境,Windows 管理員通常需要了解特定用戶或用戶組對文件、目錄、注冊表項和 Windows 服務等資源具有哪種訪問權限。AccessChk 能夠通過直觀的界面和輸出快速回答這些問題。

AccessEnum
這一簡單但強大的安全工具可以向您顯示,誰可以用何種訪問權限訪問您系統(tǒng)中的目錄、文件和注冊表項。使用此工具可查找權限漏洞。

AdExplorer
Active Directory Explorer 是一個高級的 Active Directory (AD) 查看器和編輯器。

AdInsight
一種 LDAP(輕型目錄訪問協(xié)議)實時監(jiān)視工具,旨在對 Active Directory 客戶端應用程序進行故障排除。

AdRestore
恢復已刪除的 Server 2003 Active Directory 對象。

Autologon
登錄過程中跳過密碼屏幕。

Autoruns
查看哪些程序被配置為在系統(tǒng)啟動和您登錄時自動啟動。Autoruns 還能夠完整列出應用程序可以配置自動啟動設置的注冊表和文件位置。

BgInfo
此完全可配置程序會自動生成桌面背景,其中包含有關系統(tǒng)的 IP 地址、計算機名稱、網(wǎng)絡適配器及更多內(nèi)容的重要信息。

BlueScreen
此屏幕保護程序不僅精確模擬“藍屏”,而且也模擬重新啟動(完成 CHKDSK),并可在 Windows NT 4、Windows 2000、Windows XP、Server 2003 和 Windows 9x 上工作。

CacheSet
CacheSet 是一個允許您利用 NT 提供的功能來控制緩存管理器的工作集大小的程序。它與 NT 的所有版本都兼容。

ClockRes
查看系統(tǒng)時鐘的分辨率,亦即計時器最大分辨率。

Contig
您是否希望迅速對您頻繁使用的文件進行碎片整理?使用 Contig 優(yōu)化單個的文件,或者創(chuàng)建連續(xù)的新文件。

Coreinfo
Coreinfo 是一個新的命令行實用工具,可向您顯示邏輯處理器與物理處理器之間的映射、NUMA 節(jié)點和它們所處的插槽,以及分配給每個邏輯處理器的緩存。

Ctrl2cap
這是一個內(nèi)核模式的驅(qū)動程序,可在鍵盤類驅(qū)動程序上演示鍵盤輸入過濾,以便將 CaPS-Lock 轉(zhuǎn)變?yōu)榭刂奇I。在此級別過濾允許在 NT 剛好要“看到”鍵之前變換和隱藏鍵。Ctrl2cap 還顯示如何使用 NtDisplayString() 打印初始化藍屏的消息。

DebugView
Sysinternals 的另一個優(yōu)先程序:此程序截取設備驅(qū)動程序?qū)?DbgPrint 的調(diào)用和 Win32 程序生成的 OutputDebugString。它允許在不使用活動的調(diào)試器的情況下,在本地計算機上或通過 Internet 查看和記錄調(diào)試會話輸出。

Desktops
使用這一新的實用工具可以創(chuàng)建最多四個虛擬桌面,使用任務欄界面或熱鍵預覽每個桌面上的內(nèi)容并在這些桌面之間輕松地進行切換。

Disk2vhd
Disk2vhd 可簡化從物理系統(tǒng)到虛擬機 (p2v) 的遷移。

DiskExt
顯示卷磁盤映射。

Diskmon
此實用工具會捕捉所有硬盤活動,或者在您的系統(tǒng)任務欄中象軟件磁盤活動燈一樣工作。

DiskView
圖形磁盤扇區(qū)實用工具。

Disk Usage (DU)
按目錄查看磁盤使用情況。

EFSDump
查看加密文件的信息。

Handle
此易用命令行實用工具將顯示哪些進程打開了哪些文件,以及更多其他信息。

Hex2dec
將十六進制數(shù)字轉(zhuǎn)換為十進制及反向轉(zhuǎn)換。

接合點
創(chuàng)建 Win2K NTFS 符號鏈接。

LDMDump
轉(zhuǎn)儲邏輯磁盤管理器在磁盤上的數(shù)據(jù)庫內(nèi)容,其中說明了 Windows 2000 動態(tài)磁盤的分區(qū)情況。

ListDLLs
列出所有當前加載的 DLL,包括加載位置及其版本號。2.0 版將打印已加載模塊的完整路徑名。

LiveKd
使用 Microsoft 內(nèi)核調(diào)試程序檢查真實系統(tǒng)。

LoadOrder
查看設備加載到 WinNT/2K 系統(tǒng)中的順序。

LogonSessions
列出系統(tǒng)中的活動登錄會話。

MoveFile
使您可以安排在系統(tǒng)下一次重新啟動時執(zhí)行移動和刪除命令。

NTFSInfo
用 NTFSInfo 可以查看有關 NTFS 卷的詳細信息,包括主文件表 (MFT) 和 MFT 區(qū)的大小和位置,以及 NTFS 元數(shù)據(jù)文件的大小。

PageDefrag
對您的分頁文件和注冊表配置單元進行碎片整理。

PendMoves
枚舉在系統(tǒng)下一次啟動時所要執(zhí)行的文件重命名和刪除命令的列表。

PipeList
顯示系統(tǒng)上的命名管道,包括每個管道的最大實例數(shù)和活動實例數(shù)。

PortMon
通過高級監(jiān)視工具監(jiān)視串行端口和并行端口的活動。它能識別所有的標準串行和并行 IOCTL,甚至可以顯示部分正在發(fā)送和接收的數(shù)據(jù)。3.x 版具有強大的新 UI 增強功能和高級篩選功能。

ProcDump
這一新的命令行實用工具旨在捕獲其他方式難以隔離和重現(xiàn) CPU 峰值的進程轉(zhuǎn)儲。該工具還可用作用于創(chuàng)建進程轉(zhuǎn)儲的一般實用工具,并可以在進程具有掛起的窗口或未處理的異常時監(jiān)視和生成進程轉(zhuǎn)儲。

Process Explorer
找出進程打開了哪些文件、注冊表項和其他對象以及已加載哪些 DLL 等信息。這個功能異常強大的實用工具甚至可以顯示每個進程的所有者。

Process Monitor
實時監(jiān)視文件系統(tǒng)、注冊表、進程、線程和 DLL 活動。

ProcFeatures
這一小程序會報告處理器和 Windows 對“物理地址擴展”和“無執(zhí)行”緩沖區(qū)溢出保護的支持情況。

PsExec
在遠程系統(tǒng)上執(zhí)行進程。

PsFile
查看遠程打開的文件。

PsGetSid
顯示計算機或用戶的 SID。

PsInfo
獲取有關系統(tǒng)的信息。

PsKill
v1.13(2009 年 12 月 1 日)
終止本地或遠程進程。

PsList
顯示有關進程和線程的信息。

PsLoggedOn
顯示登錄到某個系統(tǒng)的用戶。

PsLogList
轉(zhuǎn)儲事件日志記錄。

PsPasswd
更改帳戶密碼。

PsService
查看和控制服務。

PsShutdown
關閉并重新啟動(可選)計算機。

PsSuspend
掛起和繼續(xù)進程。

PsTools
PsTools 套件包括一些命令行程序,可列出本地或遠程計算機上運行的進程、遠程運行進程、重新啟動計算機、轉(zhuǎn)儲事件日志,以及執(zhí)行其他任務。

RegDelNull
掃描并刪除包含嵌入空字符的注冊表項,標準注冊表編輯工具不能刪除這種注冊表項。

RegJump
跳至 Regedit 中指定的注冊表路徑。

RootkitRevealer
掃描系統(tǒng)以找出基于 Rootkit 的惡意軟件。

SDelete
安全地覆蓋敏感文件,并使用此符合 DoD 的安全刪除程序清理先前刪除文件所在的可用空間。

ShareEnum
掃描網(wǎng)絡上的文件共享并查看其安全設置,以關閉安全漏洞。

ShellRunas
通過方便的 shell 上下文菜單項,作為另一個用戶啟動程序。

Sigcheck
轉(zhuǎn)儲文件版本信息并檢查系統(tǒng)中的映像是否已進行數(shù)字簽名。

Streams
顯示 NTFS 備用數(shù)據(jù)流。

Strings
在二進制映像中搜索 ANSI 和 UNICODE 字符串。

Sync
將緩存數(shù)據(jù)刷新到磁盤。

TCPView
活動套接字命令行查看器。

VMMap
VMMap 是進程虛擬和物理內(nèi)存分析實用工具。

VolumeId
設置 FAT 或 NTFS 驅(qū)動器的卷 ID。

Whois
查看 Internet 地址的所有者。

WinObj
基本對象管理器命名空間查看器。

ZoomIt
在屏幕上進行縮放和繪圖的演示實用工具。

    相關評論

    閱讀本文后您有什么感想? 已有人給出評價!

    • 8 喜歡喜歡
    • 3 頂
    • 1 難過難過
    • 5 囧
    • 3 圍觀圍觀
    • 2 無聊無聊

    熱門評論

    最新評論

    發(fā)表評論 查看所有評論(0)

    昵稱:
    表情: 高興 可 汗 我不要 害羞 好 下下下 送花 屎 親親
    字數(shù): 0/500 (您的評論需要經(jīng)過審核才能顯示)