微软系统工具套件SysinternalsSuite各个工具功能说明

下载地址:http://download.sysinternals.com/files/SysinternalsSuite.zip

工具名    工具说明                                                                                                                                                                                                                        

Accesschk      Windows管理员往往需要知道什么样的访问特定的用户或团体的资源,包括文件,目录,注册表项和Windows服务。 AccessChk将回答这些问题的一个直观的界面和输出。  

AccessEnum   AccessEnum可以让你在数秒的时间内了解目录、文件以及注册表的权限设置情况,快速找到安全漏洞并锁定需要保护的权限。对于虚拟主机管理者来讲帮助会更大。   

ADExplorer    活动目录浏览器(ADExplorer),一款先进的活动目录(ActiveDirectory)查看软件。     

ADInsight       一种LDAP(轻型目录访问协议)实时监视工具,旨在对Active Directory 客户端应用程序进行故障排除。      

Adrestore       ADRestore.exe工具恢复用户账号后,用户的相关属性会被清除,只保留用户的SID。

Autologon       能在 Windows 登录时自动输入用户名密码   

Autoruns 可查看、删除注册表及Win.ini文件等处的自启动项目  

Autorunsc      上一个软件的命令行版本   

Bginfo     一款用于设置墙纸背景文本显示的软件,此软件本身可以探测一些有用的系统信息并能把这些有用文字显示在墙纸上   

Cacheset CacheSet允许您处理系统文件缓存中的工作集参数。CacheSet可以在所有版本的NT上运行,而且在不对新ServicePack版本进行修改的情况下也可运行。除了使您能够控制工作集大小的最小值和最大值,它还允许您重置缓存的工作集,强制它在必要时从一个最小的起点开始增长。CacheSet的更改会对缓存的大小立即产生影响。注意:要在NT 4.0 Service Pack 4上使用 CacheSet,您必须拥有“增加配额”的权限(管理员账户默认拥有此权限)。CacheSet已经获得更新可启用此权限,因此它可以在SP4上运行。

Clockres 是否曾经对于系统时钟的解析度为何感到纳闷,或是您的应用程式能够取得的最大计时器解析度为何而感到疑惑?答案就在一个名为 GetSystemTimeAdjustment 的简单功能上,而且 ClockRes 小应用程式执行此功能并为您揭晓。请参阅 Windows NT 中的高解析度计时器 取得增加解析度的相关资讯。ClockRes 只能在 WindowsNT/2K 中执行,而且不需要使用任何命令列引数。   

Contig     一个基于命令行的小程序,能够快速有效的整理硬盘上的文件碎片,可以使文件变的连续,提高访问速度。Power Defragmenter是一个高手编写的Contig的GUI版本,带有一个图形界面,用起来更方便,更直观。可以大大提高碎片整理速度。使用前需要把Contig与Power Defragmenter放在同一文件夹下。   

Coreinfo  命令行处理器信息查看工具(Coreinfo),这是一款在命令行下工作的小工具,他的作用就是显示CPU 功能、高速缓存大小和拓扑。      

Ctrl2cap  Ctrl2cap是一种核心模式装置驱动程式,它会筛选系统的键盘类别驱动程式,才能将大写锁定字元转换成控制字元。其他像我一样将 UNIX 迁移至 NT 的人习惯使用控制键 (即标准 PC 键盘上的 Caps Lock 键),所以这类型的公用程式对我们编辑的工作方面是必要的。   

Dbgview debugview可以监视本地系统的调试输出,也可以监视任何网络上的计算机(通过tcp/ip)的调试输出。它可以捕获内核模式和win32的调试输出,并且无需调试器,也无需对应用程序或驱动做修改,使用标准的调试API即可   

Defrag    Microsoft磁盘碎片整理程序    

Desktops 使用这一新的实用工具可以创建最多四个虚拟桌面,使用任务栏界面或热键预览每个桌面上的内容并在这些桌面之间轻松地进行切换。      

Disk2vhd disk2vhd是一款用于将逻辑磁盘转换为 vhd 格式虚拟磁盘的实用工具。利用该工具我们可以轻松地将当前系统中的分区生成为一个 vhd 文件,便于挂载到虚拟平台。 

Diskext   把文件系统格式化成格式化成EXT3

Diskmon Diskmon是一硬盘数据存取实时监控软件,能够将 Windows NT/2000/XP 操作系统的硬盘数据存取时间滴水不漏地纪录下来,您还可以将纪录文件储存成 LOG 文字文件。      

DiskView 该软件集成于微软的Windows操作系统的资源管理器以显示一个直观的磁盘空间使用情况。该软件的Visualizer面板在一个图形图表中提供关于当前文件夹的详细使用情况信息。文件和文件夹空间占用情况以及在Windows 操作系统的资源管理器中的Detailsview 的Relative Size能够使用DiskView's Size On Disk进行观看。

Du   按目录查看磁盘使用情况。     

Efsdump 查看加密文件的信息。      

FindLinks       FindLinks报告文件索引和硬链接数目。  

Handle     此易用命令行实用工具将显示哪些进程打开了哪些文件,以及更多其他信息。      

Hex2dec  把字符串表示的16进制数转换成一个十进制数。 

Junction  给文件夹建立硬链接,给文件建立硬链接是DOS命令fsutil。    

Ldmdump       转储逻辑磁盘管理器在磁盘上的数据库内容,其中说明了 Windows 2000 动态磁盘的分区情况。 

Listdlls    检测系统正在使用的DLL文件  

Livekd     内核调试工具      

LoadOrd  查看驱动加载信息      

Logonsessions       列出服务器登录会话   

Movefile  允许您安排下一次开机进行移动和删除命令。      

Ntfsinfo  怎样得到你自己个人的NTFS volumes呢?比如扇区的数量,簇的大小,以及其它有趣的NTFS 的信息?在一些细节方面,NTFSInfo会为你提供如下信息:主文件基于簇的位置主文件镜像的启动簇主文件的大小卷的大小簇和分区的总数量可用的自由空间分区和簇的字节数  

Pagedfrg 标准的碎片整理程序既无法向您显示分页文件和注册表配置单元的碎片化情况,也无法对它们进行碎片整理。分页和注册表文件碎片化可能是系统因文件碎片化而导致性能下降的首要原因之一。 PageDefrag 使用先进的技术向您提供商业碎片整理程序无法提供的服务:即查看分页文件和注册表配置单元的碎片化情况,并且对它们进行碎片整理的能力。此外,它还对事件日志和 Windows 2000/XP 休眠文件(当休眠笔记本电脑时保存系统内存的地方)进行碎片整理。       

Pendmoves     在系统启动的时候对文件、文件夹进行移动、删除等操作   

Pipelist    显示系统上的命名管道,包括每个管道的最大实例数和活动实例数。  

Portmon  Portmon是用于监视和显示系统中所有串行端口和并行端口活动的实用工具。      

Procdump      功能强悍的脱壳工具,支持多达28类、几十种加壳工具生成的压缩加密文件,是修改文件资源前进行脱壳处理,汉化爱好者的不可多得的利器!      

Procexp  此软件非常强大,一般的进程管理软件只可以查看进程,结束进程,Procexp 可以在 2000 xp2003 下正常运行,有一般进程管理软件的功能之外,还能搜索dll 结束线程,比如网际快车线程数,结束dll文件加载,这对查杀木马非常有用。     

Procmon 进程监视器,这是一个高级的Windows监视工具,不但可以监视进程/线程,还可以关注到文件系统,注册表的变化.它包含2个Sysinternals遗留组件:Filemon 和 Regmon,并添加了大量功能。

PsExec    远程执行进程      

Psfile      PsFile是一个显示机器上的会话和有什么文件被网络中的用户打开的命令。它是Sysinternals 命令行工具不断完善的PsTools 工具包的一部分。

PsGetsid  显示SID

PsInfo     显示系统信息      

Pskill       根据名字或PID杀死进程  

Pslist       进程列表      

PsLoggedon    显示目前谁登陆的机器的命令   

Psloglist  查看系统事件记录的程序   

Pspasswd       用来更改WinNT/2K用户密码的程序

Psping     扩展的Ping,可以选择ICMP、TCP、UDP     

PsService       查看或启动服务   

Psshutdown    关闭或重启系统   

Pssuspend      挂起进程      

RAMMap       用于展示系统和进程内存状态和利用率。      

RegDelNull     在Windows注册表中有时会遇到用regedit等常规工具无法删除的键(key),其主要原因是某些程序(或人?)故意在键中加入了空格(例如使用reghide程序)。这时就可以用regdelnull帮忙。  

Reghide   建立名为 "HKEY_LOCAL_MACHINE\Software\Sysinternals\Can't touchme!\0" 并使用原生 API 的金钥,而且会在此金钥内建立一个值。      

Regjump  跳至您在 Regedit 中指定的登录路径。   

RootkitRevealer      一个流行的基于行为的 Rootkit 检查程序。   

Ru   报告注册表中某一键值的使用情况   

Sdelete    彻底删除数据,粉碎文件   

ShareEnum     WindowsNT/2000/XP 网络安全中经常被忽略的方面是文件共享。当用户以宽松的安全标准定义文件共享时,通常会出现安全缺陷,从而使得未经授权的用户可以查看敏感文件。没有任何一款内置工具可以列出网络中可见的共享及其安全设置,但 ShareEnum 填补了这一空白,使您可以锁定网络上的文件共享。

ShellRunas      注册Shell用 

Sigcheck 检查数字签名      

Streams   NTFS文件系统为应用程序提供创建信息备用数据流的能力。   

Strings    这个工具是为了对付那些木马,通过搜索这个文件内部是否含有某个字符。   

Sync       把内存中的数据写进硬盘里。-e可以弹出光驱。   

Tcpvcon  这个工具和tcpview的功能是一样的,不过这个最适合在dos下使用,能指定显示的内容,估计在服务器端,你能用到。   

Tcpview  TCP连接查看器  

Vmmap   用来分析应用程序使用虚拟和物理内存的情况      

Volumeid 修改硬盘卷标      

Whois     查询域名的IP以及所有者等信息     

Winobj    WinObj是一个32位Windows NT程序,使用本机Windows NT的API(由NTDLL.DLL中提供)来访问和显示在NT对象管理器的名称空间的信息。 

ZoomIt    一款非常实用的投影演示辅助软件   

ZoomIt64       上一个软件的64位版本     

  • 1
    点赞
  • 10
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
Sysinternals Suite是微软发布的一套非常强大的免费工具程序集。我想介绍就不用多说了吧。用好Windows Sysinternals Suite里的工具,你将更有能力处理Windows的各种问题,而且不花一毛钱。 Sysinternals之前为Winternals公司提供的免费工具,Winternals原本是一间主力产品为系统复原与资料保护的公司,为了解决工程师平常在工作上遇到的各种问题,便开发出许多小工具。之后他们将这些工具集合起来称为Sysinternals,并放在网上供人免费下载,其中也包含部分工具的原始码,一直以来都颇受IT专家社群的好评 .它不包含非故障排除工具(类似蓝屏或NotMyFault)。 微软极品:Sysinternals Suite工具包新版下载北京时间今天(美国11月23日)微软再次升级了 Sysinternals Suite 工具包,里面更新了 Process Explorer 14.01、Autoruns 10.05 等等。这两个是工具包里面最实用的工具了。具体的功能更新历史微软官网没有介绍,大家可以下载后看各自的文档即可。 各工具简介和微软官方网页AccessChk 为了确保创建安全的环境,Windows 管理员通常需要了解特定用户或用户组对文件、目录、注册表项和 Windows 服务等资源具有哪种访问权限。AccessChk 能够通过直观的界面和输出快速回答这些问题。AccessEnum 这一简单但强大的安全工具可以向您显示,谁可以用何种访问权限访问您系统中的目录、文件和注册表项。使用此工具可查找权限漏洞。AdExplorer Active Directory Explorer 是一个高级的 Active Directory (AD) 查看器和编辑器。 AdInsight 一种 LDAP(轻型目录访问协议)实时监视工具,旨在对 Active Directory 客户端应用程序进行故障排除。AdRestore 恢复已删除的 Server 2003 Active Directory 对象。Autologon 登录过程中跳过密码屏幕。Autoruns 查看哪些程序被配置为在系统启动和您登录时自动启动。Autoruns 还能够完整列出应用程序可以配置自动启动设置的注册表和文件位置。BgInfo 此完全可配置程序会自动生成桌面背景,其中包含有关系统的 IP 地址、计算机名称、网络适配器及更多内容的重要信息。BlueScreen 此屏幕保护程序不仅精确模拟“蓝屏”,而且也模拟重新启动(完成 CHKDSK),并可在 Windows NT 4、Windows 2000、Windows XP、Server 2003 和 Windows 9x 上工作。CacheSet CacheSet 是一个允许您利用 NT 提供的功能来控制缓存管理器的工作集大小的程序。它与 NT 的所有版本都兼容。ClockRes 查看系统时钟的分辨率,亦即计时器最大分辨率。Contig 您是否希望迅速对您频繁使用的文件进行碎片整理?使用 Contig 优化单个的文件,或者创建连续的新文件。Coreinfo Coreinfo 是一个新的命令行实用工具,可向您显示逻辑处理器与物理处理器之间的映射、NUMA 节点和它们所处的插槽,以及分配给每个逻辑处理器的缓存。Ctrl2cap 这是一个内核模式的驱动程序,可在键盘类驱动程序上演示键盘输入过滤,以便将 Caps-Lock 转变为控制键。在此级别过滤允许在 NT 刚好要“看到”键之前变换和隐藏键。Ctrl2cap 还显示如何使用 NtDisplayString() 打印初始化蓝屏的消息。DebugView Sysinternals 的另一个优先程序:此程序截取设备驱动程序对 DbgPrint 的调用和 Win32 程序生成的 OutputDebugString。它允许在不使用活动的调试器的情况下,在本地计算机上或通过 Internet 查看和记录调试会话输出。Desktops 使用这一新的实用工具可以创建最多四个虚拟桌面,使用任务栏界面或热键预览每个桌面上的内容并在这些桌面之间轻松地进行切换。Disk2vhd Disk2vhd 可简化从物理系统到虚拟机 (p2v) 的迁移。DiskExt 显示卷磁盘映射。Diskmon 此实用工具会捕捉所有硬盘活动,或者在您的系统任务栏中象软件磁盘活动灯一样工作。DiskView 图形磁盘扇区实用工具。Disk Usage (DU) 按目录查看磁盘使用情况。EFSDump 查看加密文件的信息。Handle 此易用命令行实用工具将显示哪些进程打开了哪些文件,以及更多其他信息。Hex2dec 将十六进制数字转换为十进制及反向转换。接合点 创建 Win2K NTFS 符号链接。LDMDump 转储逻辑磁盘管理器在磁盘上的数据库内容,其中说明了 Windows 2000 动态磁盘的分区情况。ListDLLs 列出所有当前加载的 DLL,包括加载位置及其版本号。2.0 版将打印已加载模块的完整路径名。LiveKd 使用 Microsoft 内核调试程序检查真实系统。LoadOrder 查看设备加载到 WinNT/2K 系统中的顺序。LogonSessions 列出系统中的活动登录会话。MoveFile 使您可以安排在系统下一次重新启动时执行移动和删除命令。NTFSInfo 用 NTFSInfo 可以查看有关 NTFS 卷的详细信息,包括主文件表 (MFT) 和 MFT 区的大小和位置,以及 NTFS 元数据文件的大小。PageDefrag 对您的分页文件和注册表配置单元进行碎片整理。PendMoves 枚举在系统下一次启动时所要执行的文件重命名和删除命令的列表。PipeList 显示系统上的命名管道,包括每个管道的最大实例数和活动实例数。PortMon 通过高级监视工具监视串行端口和并行端口的活动。它能识别所有的标准串行和并行 IOCTL,甚至可以显示部分正在发送和接收的数据。3.x 版具有强大的新 UI 增强功能和高级筛选功能。ProcDump 这一新的命令行实用工具旨在捕获其他方式难以隔离和重现 CPU 峰值的进程转储。该工具还可用作用于创建进程转储的一般实用工具,并可以在进程具有挂起的窗口或未处理的异常时监视和生成进程转储。Process Explorer 找出进程打开了哪些文件、注册表项和其他对象以及已加载哪些 DLL 等信息。这个功能异常强大的实用工具甚至可以显示每个进程的所有者。Process Monitor 实时监视文件系统、注册表、进程、线程和 DLL 活动。ProcFeatures 这一小程序会报告处理器和 Windows 对“物理地址扩展”和“无执行”缓冲区溢出保护的支持情况。PsExec 在远程系统上执行进程。PsFile 查看远程打开的文件。PsGetSid 显示计算机或用户的 SID。PsInfo 获取有关系统的信息。PsKill v1.13(2009 年 12 月 1 日) 终止本地或远程进程。PsList 显示有关进程和线程的信息。PsLoggedOn 显示登录到某个系统的用户。PsLogList 转储事件日志记录。PsPasswd 更改帐户密码。PsService 查看和控制服务。PsShutdown 关闭并重新启动(可选)计算机。PsSuspend 挂起和继续进程。PsTools PsTools 套件包括一些命令行程序,可列出本地或远程计算机上运行的进程、远程运行进程、重新启动计算机、转储事件日志,以及执行其他任务。RegDelNull 扫描并删除包含嵌入空字符的注册表项,标准注册表编辑工具不能删除这种注册表项。RegJump 跳至 Regedit 中指定的注册表路径。RootkitRevealer 扫描系统以找出基于 Rootkit 的恶意软件。SDelete 安全地覆盖敏感文件,并使用此符合 DoD 的安全删除程序清理先前删除文件所在的可用空间。ShareEnum 扫描网络上的文件共享并查看其安全设置,以关闭安全漏洞。ShellRunas 通过方便的 shell 上下文菜单项,作为另一个用户启动程序。Sigcheck 转储文件版本信息并检查系统中的映像是否已进行数字签名。Streams 显示 NTFS 备用数据流。Strings 在二进制映像中搜索 ANSI 和 UNICODE 字符串。Sync 将缓存数据刷新到磁盘。TCPView 活动套接字命令行查看器。VMMap VMMap 是进程虚拟和物理内存分析实用工具。VolumeId 设置 FAT 或 NTFS 驱动器的卷 ID。Whois 查看 Internet 地址的所有者。WinObj 基本对象管理器命名空间查看器。ZoomIt 在屏幕上进行缩放和绘图的演示实用工具。 二、Sysinternals Suite 小工具下载排行前10名(靠上的越受欢迎)Process Explorer AutoRuns Process Monitor PsTools PageDefrag RootkitRevealer TcpView BgInfo BlueScreen NewSid

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值