时间:2014-10-17 09:47:44 来源: 复制分享
今天介绍的软件叫:SysinternalsSuite.
Sysinternals Suite是微软发布的一套非常强大的免费工具程序集。我想介绍就不用多说了吧。用好Windows Sysinternals Suite里的工具,你将更有能力处理Windows的各种问题,而且不花一毛钱。
Sysinternals之前为Winternals公司提供的免费工具,Winternals原本是一间主力产品为系统复原与资料保护的公司,为了解决工程师平常在工作上遇到的各种问题,便开发出许多小工具。之后他们将这些工具集合起来称为Sysinternals,并放在网上供人免费下载,其中也包含部分工具的原始码,一直以来都颇受IT专家社群的好评。
微软Sysinternals Suite工具包 2014-03-07 最新版
评分:
1.4
类别: 系统其它 大小:12.7M 语言: 英文
查看详细信息 >>
Microsoft 在 2006 年 7 月份收购了 Sysinternals。无论您是 IT 专业人员还是开发人员,都会发现 Sysinternals 实用工具在对 Windows 系统和应用程序进行管理、故障排除和诊断时很有帮助。
文件和磁盘实用工具
网络实用工具
进程实用工具
安全实用工具
系统信息实用工具
其他实用工具
我就重点推荐几个吧
1、AutoRuns
实用程序包含有关任何启动监视程序的自动启动位置的最全面信息,可为您显示哪些程序被配置为在启动或登录系统期间运行,还会按 Windows 处理这些程序的顺序显示这些程序条目。这些程序包括启动文件夹、Run、RunOnce 和其他注册表项中的程序。经配置后的 Autoruns 还可显示其他位置,这些位置包括“资源管理器”外壳程序扩展、工具栏、浏览器帮助对象、Winlogon 通知、自动启动服务等等。Autoruns 的功能远比与 Windows Me 和 XP 绑定的 MSConfig 实用程序的功能更强大。
Autoruns 的“隐藏已签名的 Microsoft 项”选项可帮助您放大已添加到系统中的第三方自动启动映像,并且还支持查看为系统中其他帐户配置的自动启动映像。下载包中还包含一个等效命令行 Autorunsc,它可以输出 CSV 格式。
您可能会对自动启动的可执行文件个数感到惊讶!
Autoruns 可以运行在所有版本的 Windows 上,包括 Windows XP 64 位版本(用于 x64)和 Windows Server 2003 64 位版本(用于 x64)。
全面了解你的系统启动相关项,可以关闭不必要的服务、启动进程、驱动程序、计划任务等。
2、Process Explorer
您是否曾经想要了解某个程序打开了哪个特定文件或目录?现在您可以找到答案了。 Process Explorer 可显示有关进程已打开或加载哪些句柄和 DLL 的信息。
Process Explorer 的显示由两个子窗口组成。顶部窗口总是显示当前活动进程的列表(包括拥有它们的帐户的名称),而底部窗口中显示的信息取决于 Process Explorer 所处的模式:如果它处于句柄模式下,则可以看到顶部窗口中的所选进程打开的句柄;如果 Process Explorer 处于 DLL 模式下,则可以看到相应进程已经加载的 DLL 和内存映射文件。Process Explorer 还具有强大的搜索功能,可以快速显示哪些进程打开了哪些特定句柄或加载了哪些特定 DLL。
Process Explorer 的独特功能使其可用于跟踪 DLL 版本问题或句柄泄漏问题,还可以让用户深入了解 Windows 和应用程序的工作方式。
Process Explorer 可以在 Windows 9x/Me、Windows NT 4.0、Windows 2000、Windows XP、Server 2003、64 位版本的 Windows(用于 x64 和 IA64 处理器)和 Windows Vista 上运行。
全面了解进程,关闭不必要的进程或可疑进程。
3、TCPView
TCPView是一个查看端口和线程的小工具,只要木马在内存中运行,一定会打开某个端口,只要黑客进入你的电脑,就有新的线程,tcpview虽然是静态表示端口和线程的,但是它方便,占用资源少!
实时显示你的系统端口和线程,定位黑客或木马大有用处。
4、Process Monitor
Process Monitor 是一个用于 Windows 的高级监视工具,可以显示实时文件系统、注册表和进程/线程活动。它结合了两个传统 Sysinternals 实用工具(Filemon 和 Regmon) 的功能,并增加了大量增强功能,其中包括丰富且不具破坏性的筛选功能、全面的事件属性(如会话 ID 和用户名)、可靠的进程信息、完整的线程堆栈(支持每个操作的集成符号)、同一文件并行日志记录等功能。异常强大的功能使 Process Monitor 成为系统故障排除和恶意软件捕获工具包的核心实用工具。
Process Monitor 可在 Windows 2000 SP4(装有更新汇总 1)、Windows XP SP2、Windows Server 2003 SP1 和 Windows Vista 以及 64 位版本的 Windows XP、Windows Server 2003 SP1 和 Windows Vista 上运行。
Process Monitor 其实是原来 Filemon 和 Regmon的替代整合增强版本。
12在本页阅读全文 本文导航 第1页: 首页 第2页: 其他工具简介和微软官方网页