Sysinternals Suite是微軟發(fā)布的一套非常強(qiáng)大的免費工具程序集。我想介紹就不用多說了吧。用好Windows Sysinternals Suite里的工具,你將更有能力處理Windows的各種問題,而且不花一毛錢。
Sysinternals 之前為Winternals公司提供的免費工具,Winternals原本是一間主力產(chǎn)品為系統(tǒng)復(fù)原與資料保護(hù)的公司,為了解決工程師平常在工作上遇到的各種問題,便開發(fā)出許多小工具。之后他們將這些工具集合起來稱為Sysinternals,并放在網(wǎng)路供人免費下載,其中也包含部分工具的原始碼,一直以來都頗受IT專家社群的好評。
Sysinternals套件(Sysinternals Suite)包括獨立的故障解決工具和幫助文件。Sysinternals Suite里面內(nèi)含的工具非常強(qiáng)大,可以幫助我們管理、診斷和解決Windows系統(tǒng)及應(yīng)用程序故障。
10月5日凌晨消息,微軟在當(dāng)?shù)貢r間10月3日發(fā)布最新工具包Sysinternals月度例行更新,本次更新的組件包括PsPing v1.0、DebugView v4.8、Process Explorer v15.23和Sigcheck v1.81。
Sysinternals Suite 是一套集成數(shù)十個綠色軟件的系統(tǒng)工具包,早前被微軟直接收購,提起Sysinternals Suite這個工具包的名字很多新朋友可能并不了解,但是如果是提起 Process Explorer、Filemon以及后來他們被合并成一個的Process Monitor 這些軟件,還有史上最強(qiáng)的查看開機(jī)所有啟動程序和服務(wù)的AutoRuns等最新工具,那么,想必很多朋友就知道了吧!
AccessChk
為了確保創(chuàng)建安全的環(huán)境,Windows 管理員通常需要了解特定用戶或用戶組對文件、目錄、注冊表項和 Windows 服務(wù)等資源具有哪種訪問權(quán)限。AccessChk 能夠通過直觀的界面和輸出快速回答這些問題。
AccessEnum
這一簡單但強(qiáng)大的安全工具可以向您顯示,誰可以用何種訪問權(quán)限訪問您系統(tǒng)中的目錄、文件和注冊表項。使用此工具可查找權(quán)限漏洞。
AdExplorer
Active Directory Explorer 是一個高級的 Active Directory (AD) 查看器和編輯器。
AdInsight
一種 LDAP(輕型目錄訪問協(xié)議)實時監(jiān)視工具,旨在對 Active Directory 客戶端應(yīng)用程序進(jìn)行故障排除。
AdRestore
恢復(fù)已刪除的 Server 2003 Active Directory 對象。
Autologon
登錄過程中跳過密碼屏幕。
Autoruns
查看哪些程序被配置為在系統(tǒng)啟動和您登錄時自動啟動。Autoruns 還能夠完整列出應(yīng)用程序可以配置自動啟動設(shè)置的注冊表和文件位置。
BgInfo
此完全可配置程序會自動生成桌面背景,其中包含有關(guān)系統(tǒng)的 IP 地址、計算機(jī)名稱、網(wǎng)絡(luò)適配器及更多內(nèi)容的重要信息。
BlueScreen
此屏幕保護(hù)程序不僅精確模擬“藍(lán)屏”,而且也模擬重新啟動(完成 CHKDSK),并可在 Windows NT 4、Windows 2000、Windows XP、Server 2003 和 Windows 9x 上工作。
CacheSet
CacheSet 是一個允許您利用 NT 提供的功能來控制緩存管理器的工作集大小的程序。它與 NT 的所有版本都兼容。
ClockRes
查看系統(tǒng)時鐘的分辨率,亦即計時器最大分辨率。
Contig
您是否希望迅速對您頻繁使用的文件進(jìn)行碎片整理?使用 Contig 優(yōu)化單個的文件,或者創(chuàng)建連續(xù)的新文件。
Coreinfo
Coreinfo 是一個新的命令行實用工具,可向您顯示邏輯處理器與物理處理器之間的映射、NUMA 節(jié)點和它們所處的插槽,以及分配給每個邏輯處理器的緩存。
Ctrl2cap
這是一個內(nèi)核模式的驅(qū)動程序,可在鍵盤類驅(qū)動程序上演示鍵盤輸入過濾,以便將 Caps-Lock 轉(zhuǎn)變?yōu)榭刂奇I。在此級別過濾允許在 NT 剛好要“看到”鍵之前變換和隱藏鍵。Ctrl2cap 還顯示如何使用 NtDisplayString() 打印初始化藍(lán)屏的消息。
DebugView
Sysinternals 的另一個優(yōu)先程序:此程序截取設(shè)備驅(qū)動程序?qū)?DbgPrint 的調(diào)用和 Win32 程序生成的 OutputDebugString。它允許在不使用活動的調(diào)試器的情況下,在本地計算機(jī)上或通過 Internet 查看和記錄調(diào)試會話輸出。
Desktops
使用這一新的實用工具可以創(chuàng)建最多四個虛擬桌面,使用任務(wù)欄界面或熱鍵預(yù)覽每個桌面上的內(nèi)容并在這些桌面之間輕松地進(jìn)行切換。
Disk2vhd
Disk2vhd 可簡化從物理系統(tǒng)到虛擬機(jī) (p2v) 的遷移。
DiskExt
顯示卷磁盤映射。
Diskmon
此實用工具會捕捉所有硬盤活動,或者在您的系統(tǒng)任務(wù)欄中象軟件磁盤活動燈一樣工作。
DiskView
圖形磁盤扇區(qū)實用工具。
Disk Usage (DU)
按目錄查看磁盤使用情況。
EFSDump
查看加密文件的信息。
Handle
此易用命令行實用工具將顯示哪些進(jìn)程打開了哪些文件,以及更多其他信息。
Hex2dec
將十六進(jìn)制數(shù)字轉(zhuǎn)換為十進(jìn)制及反向轉(zhuǎn)換。
接合點
創(chuàng)建 Win2K NTFS 符號鏈接。
LDMDump
轉(zhuǎn)儲邏輯磁盤管理器在磁盤上的數(shù)據(jù)庫內(nèi)容,其中說明了 Windows 2000 動態(tài)磁盤的分區(qū)情況。
ListDLLs
列出所有當(dāng)前加載的 DLL,包括加載位置及其版本號。2.0 版將打印已加載模塊的完整路徑名。
LiveKd
使用 Microsoft 內(nèi)核調(diào)試程序檢查真實系統(tǒng)。
LoadOrder
查看設(shè)備加載到 WinNT/2K 系統(tǒng)中的順序。
LogonSessions
列出系統(tǒng)中的活動登錄會話。
MoveFile
使您可以安排在系統(tǒng)下一次重新啟動時執(zhí)行移動和刪除命令。
NTFSInfo
用 NTFSInfo 可以查看有關(guān) NTFS 卷的詳細(xì)信息,包括主文件表 (MFT) 和 MFT 區(qū)的大小和位置,以及 NTFS 元數(shù)據(jù)文件的大小。
PageDefrag
對您的分頁文件和注冊表配置單元進(jìn)行碎片整理。
PendMoves
枚舉在系統(tǒng)下一次啟動時所要執(zhí)行的文件重命名和刪除命令的列表。
PipeList
顯示系統(tǒng)上的命名管道,包括每個管道的最大實例數(shù)和活動實例數(shù)。
PortMon
通過高級監(jiān)視工具監(jiān)視串行端口和并行端口的活動。它能識別所有的標(biāo)準(zhǔn)串行和并行 IOCTL,甚至可以顯示部分正在發(fā)送和接收的數(shù)據(jù)。3.x 版具有強(qiáng)大的新 UI 增強(qiáng)功能和高級篩選功能。
ProcDump
這一新的命令行實用工具旨在捕獲其他方式難以隔離和重現(xiàn) CPU 峰值的進(jìn)程轉(zhuǎn)儲。該工具還可用作用于創(chuàng)建進(jìn)程轉(zhuǎn)儲的一般實用工具,并可以在進(jìn)程具有掛起的窗口或未處理的異常時監(jiān)視和生成進(jìn)程轉(zhuǎn)儲。
Process Explorer
找出進(jìn)程打開了哪些文件、注冊表項和其他對象以及已加載哪些 DLL 等信息。這個功能異常強(qiáng)大的實用工具甚至可以顯示每個進(jìn)程的所有者。
Process Monitor
實時監(jiān)視文件系統(tǒng)、注冊表、進(jìn)程、線程和 DLL 活動。
ProcFeatures
這一小程序會報告處理器和 Windows 對“物理地址擴(kuò)展”和“無執(zhí)行”緩沖區(qū)溢出保護(hù)的支持情況。
PsExec
在遠(yuǎn)程系統(tǒng)上執(zhí)行進(jìn)程。
PsFile
查看遠(yuǎn)程打開的文件。
PsGetSid
顯示計算機(jī)或用戶的 SID。
PsInfo
獲取有關(guān)系統(tǒng)的信息。
PsKill
終止本地或遠(yuǎn)程進(jìn)程。
PsList
顯示有關(guān)進(jìn)程和線程的信息。
PsLoggedOn
顯示登錄到某個系統(tǒng)的用戶。
PsLogList
轉(zhuǎn)儲事件日志記錄。
PsPasswd
更改帳戶密碼。
PsService
查看和控制服務(wù)。
PsShutdown
關(guān)閉并重新啟動(可選)計算機(jī)。
PsSuspend
掛起和繼續(xù)進(jìn)程。
PsTools
PsTools 套件包括一些命令行程序,可列出本地或遠(yuǎn)程計算機(jī)上運行的進(jìn)程、遠(yuǎn)程運行進(jìn)程、重新啟動計算機(jī)、轉(zhuǎn)儲事件日志,以及執(zhí)行其他任務(wù)。
RegDelNull
掃描并刪除包含嵌入空字符的注冊表項,標(biāo)準(zhǔn)注冊表編輯工具不能刪除這種注冊表項。
RegJump
跳至 Regedit 中指定的注冊表路徑。
RootkitRevealer
掃描系統(tǒng)以找出基于 Rootkit 的惡意軟件。
SDelete
安全地覆蓋敏感文件,并使用此符合 DoD 的安全刪除程序清理先前刪除文件所在的可用空間。
ShareEnum
掃描網(wǎng)絡(luò)上的文件共享并查看其安全設(shè)置,以關(guān)閉安全漏洞。
ShellRunas
通過方便的 shell 上下文菜單項,作為另一個用戶啟動程序。
Sigcheck
轉(zhuǎn)儲文件版本信息并檢查系統(tǒng)中的映像是否已進(jìn)行數(shù)字簽名。
Streams
顯示 NTFS 備用數(shù)據(jù)流。
Strings
在二進(jìn)制映像中搜索 ANSI 和 UNICODE 字符串。
Sync
將緩存數(shù)據(jù)刷新到磁盤。
TCPView
活動套接字命令行查看器。
VMMap
VMMap 是進(jìn)程虛擬和物理內(nèi)存分析實用工具。
VolumeId
設(shè)置 FAT 或 NTFS 驅(qū)動器的卷 ID。
Whois
查看 Internet 地址的所有者。
WinObj
基本對象管理器命名空間查看器。
ZoomIt
在屏幕上進(jìn)行縮放和繪圖的演示實用工具。
微軟飛行模擬特奧蒂瓦坎古城MOD特地為喜歡同名游戲的小伙伴準(zhǔn)備的十分不錯的mod系列,支持最新的游戲版本,現(xiàn)在你可以體驗到全新的一款城鎮(zhèn),多種不一樣的趣味冒險,經(jīng)典的傳奇游戲內(nèi)容,給你帶來最棒的游戲體
微軟飛行模擬更好的佩森機(jī)場MOD特地為喜歡微軟飛行模擬的小伙伴準(zhǔn)備的十分不錯的mod系列,支持最新的游戲版本,現(xiàn)在你可以體驗到這個最新的全新機(jī)場,給你帶來最棒的傳奇趣味游戲時光,相信不少的用戶的都會十
微軟飛行模擬漢化輔助過濾選擇工具專為這款龐大的游戲所推出的漢化選擇工具,現(xiàn)在這款游戲還沒有徹底的漢化補(bǔ)丁,各個漢化組都漢化了自己的內(nèi)容,這個軟件幫忙你玩家在各個漢化當(dāng)中進(jìn)行篩選,從不一樣的漢化內(nèi)容當(dāng)中
微軟飛行模擬哥斯拉降臨MOD特地為喜歡微軟飛行模擬的玩家準(zhǔn)備的趣味休閑mod系列,在自己的地圖中添加了全新的哥斯拉,給你帶來搞笑的趣味游戲體驗,相信不少的小伙伴都回去喜歡,快來下載最新的微軟飛行模擬哥
微軟飛行模擬莫斯科地標(biāo)插件,微軟飛行模擬官方制作團(tuán)隊制作的新的地標(biāo)插件模塊,以莫斯科城市為主題,改進(jìn)了建模顯示,與此同時借助谷歌地圖技術(shù)將整個莫斯科城市樣貌完整“搬到”游戲中來。微軟飛行模擬莫斯科插件
絕區(qū)零尼尼微是游戲中零號空洞中的高難boss,這個boss玩家通關(guān)后能夠解鎖更高的難度,難度越高獲得的獎勵越多,下面就為大家分享絕區(qū)零尼尼微難度11打法攻略。絕區(qū)零尼尼微難度11打法攻略一、陣容搭配1
絕區(qū)零洗衣粉還是老牌子好是游戲中的成就之一,這個成就需要玩家達(dá)成前置條件才能解鎖,完成成就后能獲得獎勵,下面就為大家分享絕區(qū)零洗衣粉還是老牌子好成就攻略。絕區(qū)零洗衣粉還是老牌子好成就攻略1、玩家必須先
絕區(qū)零簡杜異是游戲中1.1下半卡池中的新角色,這個角色的定位是一個物理異常,不少玩家都已經(jīng)抽取該角色進(jìn)行培養(yǎng),下面就為大家分享絕區(qū)零簡杜異常紊亂隊搭配攻略。絕區(qū)零簡杜異常紊亂隊攻略一、配隊推薦簡+11
絕區(qū)零實境戰(zhàn)術(shù)演練是游戲中的活動之一,這個活動需要玩家達(dá)成一定條件才能參加,玩家參加活動完成活動任務(wù)能獲得獎勵,下面就為大家分享絕區(qū)零實境戰(zhàn)術(shù)演練活動攻略。絕區(qū)零實境戰(zhàn)術(shù)演練活動攻略一、活動玩法1、活
《冰汽時代2》是由11 bit studios開發(fā)的一款生存策略類游戲,繼承了前作的核心理念。玩家將在一個被冰封的世界中建設(shè)和管理人類最后的城市,面臨嚴(yán)酷的寒冷和道德抉擇。游戲中,你需要平衡資源分配、
微軟模擬飛行四項修改器是一個專為微軟模擬飛行這款由Microsoft發(fā)行制作的模擬飛行類游戲所制作的修改器,它在原版游戲的基礎(chǔ)上加強(qiáng)了一些屬性buff,減輕了玩家體驗游戲過程中的負(fù)擔(dān),提升了游戲體驗度
??微軟Windows10易升創(chuàng)意者??是一款十分實用的系統(tǒng)升級軟件,其主要是為玩家提供最新的win10系統(tǒng)升級,操作簡單,安全便利,有需要的用戶歡迎前往升級體驗。Win10易升創(chuàng)意者使用方法:1.點
微軟Powerapps是微軟官方全新打造的編程軟件,此款軟件能夠幫助用戶輕松設(shè)計心儀的APP,軟件方便簡單,采用模板畫的方式,幫助程序語言不熟練的用戶操作,需要的話可以來下載使用。PowerApps功
微軟雅黑字體是國內(nèi)游戲漢化團(tuán)隊漢化游戲時常用的一種字體,該字體瀏覽器起來,簡潔大方,看起來十分舒適。盡管Windows7系統(tǒng)已經(jīng)自帶了該字體,但對于WindowsXP系統(tǒng)來說,該字體需要手動安裝。如果
微軟輸入法(WordFlow)是一款十分好用的輸入法軟件,有需要的用戶趕緊來下載這款輸入法吧,相信一定可以幫到喜歡這款軟件的用戶。微軟輸入法簡介:微軟輸入法WordFlow是一款微軟旗下的輸入法應(yīng)用,