首页 > 系统相关 >Microsoft Windows 官方 Sysinternals 实用工具索引

Microsoft Windows 官方 Sysinternals 实用工具索引

时间:2024-11-17 22:56:19浏览次数:1  
标签:二级 Windows 实用工具 分类 Sysinternals https 磁盘 com

前言全局说明

Microsoft Windows 官方 Sysinternals 实用工具,是官方提供的系统监控工具,分为几大类


一、说明

主页:https://learn.microsoft.com/zh-cn/sysinternals/downloads/
下载页:https://learn.microsoft.com/zh-cn/sysinternals/downloads/


二、一级分类

文件和磁盘实用工具
网络实用工具
进程实用工具
安全实用工具
系统信息
其他


三、文件和磁盘实用工具 的 二级分类

文件和磁盘实用工具
AccessChk
AccessEnum
CacheSet
Contig
Disk2vhd
DiskExt
DiskMon
磁盘使用情况
DiskView
EFSDump
LDMDump
MoveFile
NTFSInfo
PendMoves
RegMon
SDelete
Sigcheck
流
同步
VolumeID

四、网络实用工具 的 二级分类

网络实用工具
Active Directory Explorer</a>
了解 Active Directory
AdRestore
PipeList
PsFile
PsPing
ShareEnum
TCPView
Whois

五、进程实用工具 的 二级分类

进程实用工具
AutoRuns
Handle
ListDLLs
Portmon
ProcDump
进程资源管理器
进程监视器 (追踪dll加载时的所有文件操作)
PsExec
PsGetSid
PsKill
PsList
PsService
PsSuspend
PsTools
ShellRunas
VMMap


六、安全实用工具 的 二级分类

安全实用工具
Autologon
LogonSessions
NewSID
PsLoggedOn
PsLogList
RootkitRevealer
Sysmon

七、系统信息 的 二级分类

系统信息
ClockRes
Coreinfo
LiveKd
LoadOrder
ProcFeatures
PsInfo
RAMMap
WinObj


八、其他 的 二级分类

其他
BgInfo
蓝屏屏幕保护程序
CpuStres
Ctrl2Cap
DebugView
台式机
Hex2dec
NotMyFault
PsPasswd
PsShutdown
RDCMan
RegDelNull
注册表使用情况
Reghide
RegJump
字符串
Testlimit
ZoomIt


免责声明:本号所涉及内容仅供安全研究与教学使用,如出现其他风险,后果自负。




参考、来源:
https://zhuanlan.zhihu.com/p/646528551 (使用Process Monitor[https://docs.microsoft.com/zh-cn/sysinternals/downloads/procmon]去追踪dll加载时的所有文件操作)



标签:二级,Windows,实用工具,分类,Sysinternals,https,磁盘,com
From: https://www.cnblogs.com/wutou/p/18551324

相关文章

  • Windows查看zipfldr.dll动态库中的段函数
    前言全局说明dll是Win中的动态库,开发时想要调用其中的段函数,就要指定,但怎么知道dll中有哪些段函数呢?就需要用工具查看了。一、说明环境:Windows7旗舰版VisualStudio2013二、2.1文件名:2.2文件名:三、3.1文件名:3.2文件名:四、4.1文件名:......
  • Windows和mac OS共用VMware虚拟机
    在Windows下使用VMwareWorkstationPro创建的虚拟机,是以文件夹形式存储在硬盘中的,在macOS中对应的虚拟机产品是VMwareFusion,那么在Windows下创建的虚拟机怎么在macOS中使用呢?在下图中我们可以看到,Windows10是在Windows下创建的虚拟机。选择该目录,按下enter(回车)重命名,加......
  • 提供的注册表配置段落包含了多个设置项,主要涉及Windows系统的首次运行体验(OOBE)和无人
    提供的注册表配置段落包含了多个设置项,主要涉及Windows系统的首次运行体验(OOBE)和无人值守安装(Unattend)。这些设置通常用于系统管理员或IT专业人员进行批量部署、自动化安装、以及配置系统。以下是对这些注册表键值的详细说明:1. 禁用用户首次运行体验(OOBE)plaintextCopyCode[HK......
  • Typora右键打开文件夹/设置右键打开方式/Windows右键管理器
    Typora右键打开文件夹/设置右键打开方式/Windows右键管理器/管理右键/编辑右键_typeoa添加到右键打开菜单中-CSDN博客首先下载一个右键管理器ContextMenuManager下载地址:GitHub:Releases·BluePointLilac/ContextMenuManager(github.com)Gitee:ContextMenuManager发......
  • windows下安装宝塔面板错误怎么办
    在Windows下安装宝塔面板可能会遇到一些特定的问题,因为宝塔面板主要设计用于Linux系统。不过,宝塔面板官方并没有提供Windows版本的安装包。如果你确实需要在Windows下使用类似宝塔面板的功能,可以考虑以下几种解决方案:1.使用虚拟机安装虚拟机软件:下载并安装Virtual......
  • 用WgServerforWindows异地组网记录
    1、安装和配置参考——用windows做wireguard服务端wireguardforwindows异地组网新妙招2、现在网络结构是这样的:一台公网vps充当wg的中转服务器,安装了WgServerforWindows(版本号:2.0.11)办公环境用wireguard的windows客户端进行连接,家中的wireguard客户端是用了路由器Immortal......
  • Windows备份工具——FreeFileSync
    FreeFileSync简介是一款功能强大且易于使用的开源的文件夹比较同步软件能够在Windows系统轻松实现与远程主机的文件同步。同时支持Windows、Linux、mac下载链接:https://freefilesync.org/download.php程序安装后在桌面会创建两个快捷方式,绿色为同步软件任务编辑器,红......
  • windows服务器应急响应
    windows服务器应急响应首先环境是这样的,比linux应急响应好多了,有图形界面...1.请提交攻击者攻击成功的第一时间,格式:YY:MM:DDhh:mm:ss在phpstudy目录下搜索日志文件省赛用的是别人的工具,只能肉眼观察喽,个人习惯于010,可惜省赛有可能不提供...这条是登录了管理员账号29/Apr/2023:22:......
  • Windows Nginx 安装 php
    1、windows上nginx运行正常后,从https://windows.php.net/download/下载NonThreadSafe版的zip包,解压到C:\php。2、安装vc++运行库https://learn.microsoft.com/en-us/cpp/windows/latest-supported-vc-redist?view=msvc-170       vc++2015-2022Redistribut......
  • MAUI Windows 未打包应用
    前言Windows最近的更新导致19045.5011和19045.5131的包管理出现了一些问题,调试MAUI程序时,会提示Failedtounregisterapplication导致就没办法调试或部署了不过现在MAUI在Windows上支持未打包模式,按照此处的文档https://learn.microsoft.com/zh-cn/dotnet/maui/windows/se......