Sysinternals Suite是微軟發佈的一套很是強大的免費工具程序集,一共包括74個windows工具。
Sysinternals是Winternals公司提供的免費工具,Winternals公司本來主力研發系統復原與資料保護,爲了解決工程師日常在工做上遇到的各類問題,便開發出許多小工具,以後他們將這些工具集合起來稱爲Sysinternals。
前段時間很火的3Q大戰中用來查看騰訊是否掃描用戶硬盤的Process Monitor就是其中的優秀表明。html
本文把這套工具包裏的實用軟件都整理出來,按照名稱首字母排序。shell
點擊每一個藍色標題連接均可以轉到微軟的對應官方頁面,有對這些工具包的直接下載地址和更詳盡的用法。
由於每一個軟件幾乎均可以長篇大論的介紹,因此,在此就只作簡介和羅列,但願可以對你們有所幫助。
每一個軟件均可以單獨下載,固然更建議直接下載他們的集成版——Sysinternals Suite 系統工具套裝 數據庫
微軟官網下載: https://technet.microsoft.com/en-us/sysinternals/bb842062
procexp中文版: http://www.xdowns.com/soft/6/56/2006/Soft_32122.html小程序
Process Explorer
進程瀏覽器,查看進程的詳細信息包括CPU,GPU,IO,線程,句柄,內存windows
中文資料:瀏覽器
iT熊's BloG:Process Explorer使用教程緩存
AutoRuns
windows啓動程序管理安全
autoruns擁有最全面的知識,顯示系統啓動或登陸時會自動啓動的項目和配置,包括擴展和加載各類Windows進程,其中包括Explorer和Internet Explorer。網絡
它報告可執行文件時間戳的圖像,其餘文件類型的last - modified時間戳,最後修改時間戳的自動運行的位置。簽署「隱藏微軟條目」選項幫助你放大第三方自動起動圖片已經添加到您的系統。編輯器
運行在Windows XP和更高版本,其中包括64位Windows。
打開方法:執行 Procmon.exe
一個高級的windows監視器,實時顯示文件系統,註冊表,網絡活動,進程或線程活動,資料收集事件。
Process Monitor是 Filemon + Regmon的整合加強版本
PsTools套件的工具包括:
PsExec——執行遠程過程
PsFile——遠程顯示打開的文件
PsGetSid——顯示計算機的SID或一個用戶
PsInfo——系統信息列表
PsKill——殺死進程的名字或進程ID
PsList——列表詳細信息流程
PsLoggedOn——看誰的本地登陸,經過資源共享
PsLogList -傾倒事件日誌記錄
PsPasswd——更改賬戶密碼
psp -測試網絡性能
PsService——視圖和控制服務
PsShutdown——關閉,選擇從新啓動計算機
PsSuspend——掛起和恢復過程
TCPView是一個Windows程序,將告訴你係統上全部TCP和UDP端點的詳細清單,包括進程名、遠程地址和TCP鏈接的狀態。
TCPView提供了一個方便的查看當前使用網絡的子集,適用於Windows NT / 2000 / XP。
TCPView運行在Windows XP或更高系統版本
虛擬桌面
默認快捷鍵:按Alt+1,2,3,4切換不一樣虛擬桌面;
優勢:小巧快速
爲了確保建立安全的環境,Windows 管理員一般須要瞭解特定用戶或用戶組對文件、目錄、註冊表項和 Windows 服務等資源具備哪一種訪問權限。AccessChk 可以經過直觀的界面和輸出快速回答這些問題。
這一簡單但強大的安全工具能夠向您顯示,誰能夠用何種訪問權限訪問您系統中的目錄、文件和註冊表項。使用此工具可查找權限漏洞。
Active Directory Explorer 是一個高級的 Active Directory (AD) 查看器和編輯器。
一種 LDAP(輕型目錄訪問協議)實時監視工具,旨在對 Active Directory 客戶端應用程序進行故障排除。
恢復已刪除的 Server 2003 Active Directory 對象。
登陸過程當中跳過密碼屏幕。
查看哪些程序被配置爲在系統啓動和您登陸時自動啓動。Autoruns 還可以完整列出應用程序能夠配置自動啓動設置的註冊表和文件位置。
此徹底可配置程序會自動生成桌面背景,其中包含有關係統的 IP 地址、計算機名稱、網絡適配器及更多內容的重要信息。
此屏幕保護程序不只精確模擬「藍屏」,並且也模擬從新啓動(完成 CHKDSK),並可在 Windows NT 四、Windows 2000、Windows XP、Server 2003 和 Windows 9x 上工做。
CacheSet 是一個容許您利用 NT 提供的功能來控制緩存管理器的工做集大小的程序。它與 NT 的全部版本都兼容。
查看系統時鐘的分辨率,亦即計時器最大分辨率。
您是否但願迅速對您頻繁使用的文件進行碎片整理?使用 Contig 優化單個的文件,或者建立連續的新文件。
Coreinfo 是一個新的命令行實用工具,可向您顯示邏輯處理器與物理處理器之間的映射、NUMA 節點和它們所處的插槽,以及分配給每一個邏輯處理器的緩存。
這是一個內核模式的驅動程序,可在鍵盤類驅動程序上演示鍵盤輸入過濾,以便將 Caps-Lock 轉變爲控制鍵。在此級別過濾容許在 NT 恰好要「看到」鍵以前變換和隱藏鍵。Ctrl2cap 還顯示如何使用 NtDisplayString() 打印初始化藍屏的消息。
Sysinternals 的另外一個優先程序:此程序截取設備驅動程序對 DbgPrint 的調用和 Win32 程序生成的 OutputDebugString。它容許在不使用活動的調試器的狀況下,在本地計算機上或經過 Internet 查看和記錄調試會話輸出。
使用這一新的實用工具能夠建立最多四個虛擬桌面,使用任務欄界面或熱鍵預覽每一個桌面上的內容並在這些桌面之間輕鬆地進行切換。
Disk2vhd 可簡化從物理系統到虛擬機 (p2v) 的遷移。
顯示卷磁盤映射。
此實用工具會捕捉全部硬盤活動,或者在您的系統任務欄中象軟件磁盤活動燈同樣工做。
圖形磁盤扇區實用工具。
按目錄查看磁盤使用狀況。
查看加密文件的信息。
此易用命令行實用工具將顯示哪些進程打開了哪些文件,以及更多其餘信息。
將十六進制數字轉換爲十進制及反向轉換。
建立 Win2K NTFS 符號連接。
轉儲邏輯磁盤管理器在磁盤上的數據庫內容,其中說明了 Windows 2000 動態磁盤的分區狀況。
列出全部當前加載的 DLL,包括加載位置及其版本號。2.0 版將打印已加載模塊的完整路徑名。
使用 Microsoft 內核調試程序檢查真實系統。
查看設備加載到 WinNT/2K 系統中的順序。
列出系統中的活動登陸會話。
使您能夠安排在系統下一次從新啓動時執行移動和刪除命令。
用 NTFSInfo 能夠查看有關 NTFS 卷的詳細信息,包括主文件表 (MFT) 和 MFT 區的大小和位置,以及 NTFS 元數據文件的大小。
對您的分頁文件和註冊表配置單元進行碎片整理。
枚舉在系統下一次啓動時所要執行的文件重命名和刪除命令的列表。
顯示系統上的命名管道,包括每一個管道的最大實例數和活動實例數。
經過高級監視工具監視串行端口和並行端口的活動。它能識別全部的標準串行和並行 IOCTL,甚至能夠顯示部分正在發送和接收的數據。3.x 版具備強大的新 UI 加強功能和高級篩選功能。
這一新的命令行實用工具旨在捕獲其餘方式難以隔離和重現 CPU 峯值的進程轉儲。該工具還可用做用於建立進程轉儲的通常實用工具,並能夠在進程具備掛起的窗口或未處理的異常時監視和生成進程轉儲。
找出進程打開了哪些文件、註冊表項和其餘對象以及已加載哪些 DLL 等信息。這個功能異常強大的實用工具甚至能夠顯示每一個進程的全部者。
實時監視文件系統、註冊表、進程、線程和 DLL 活動。
這一小程序會報告處理器和 Windows 對「物理地址擴展」和「無執行」緩衝區溢出保護的支持狀況。
在遠程系統上執行進程。
查看遠程打開的文件。
顯示計算機或用戶的 SID。
獲取有關係統的信息。
v1.13(2009 年 12 月 1 日)
終止本地或遠程進程。
顯示有關進程和線程的信息。
顯示登陸到某個系統的用戶。
轉儲事件日誌記錄。
更改賬戶密碼。
查看和控制服務。
關閉並從新啓動(可選)計算機。
掛起和繼續進程。
PsTools 套件包括一些命令行程序,可列出本地或遠程計算機上運行的進程、遠程運行進程、從新啓動計算機、轉儲事件日誌,以及執行其餘任務。
掃描並刪除包含嵌入空字符的註冊表項,標準註冊表編輯工具不能刪除這種註冊表項。
跳至 Regedit 中指定的註冊表路徑。
掃描系統以找出基於 Rootkit 的惡意軟件。
安全地覆蓋敏感文件,並使用此符合 DoD 的安全刪除程序清理先前刪除文件所在的可用空間。
掃描網絡上的文件共享並查看其安全設置,以關閉安全漏洞。
經過方便的 shell 上下文菜單項,做爲另外一個用戶啓動程序。
轉儲文件版本信息並檢查系統中的映像是否已進行數字簽名。
顯示 NTFS 備用數據流。
在二進制映像中搜索 ANSI 和 UNICODE 字符串。
將緩存數據刷新到磁盤。
活動套接字命令行查看器。
VMMap 是進程虛擬和物理內存分析實用工具。
設置 FAT 或 NTFS 驅動器的卷 ID。
查看 Internet 地址的全部者。
基本對象管理器命名空間查看器。
在屏幕上進行縮放和繪圖的演示實用工具。
OS:window 10 x64企業版; 工具箱:2016-07-04官網下載;
下載包裏有chm英文文檔
微軟工具包Sysinternals Suite使用攻略:http://www.9xz.net/it/ruanjianjiaocheng/18384.html
各工具簡介內容轉載自->微軟極品Sysinternals Suite工具包使用指南: http://www.win7china.com/html/6691.html