415KB
18.5MB
2.18MB
Sysinternals Suite是专门为windows系统推出的工具包。免费为用户提供各种实用的系统维护工具,包括虚拟桌面、启动项管理、进程浏览器等。,可以帮助用户解决日常电脑使用中遇到的各种问题。请有需要的用户下载。
系统套件功能
AccessChk为了创建一个安全的环境,Windows管理员通常需要知道特定用户或用户组对文件、目录、注册表项和Windows服务等资源拥有哪些访问权限。AccessChk可以通过直观的界面和输出快速回答这些问题。
AccessEnum
这个简单而强大的安全工具可以告诉你谁可以访问你系统中的目录、文件和注册表项,以及他们拥有什么样的访问权限。使用此工具查找权限漏洞。
探险家
Active Directory Explorer是一个高级的Active Directory (AD)查看器和编辑器。
AdInsight
LDAP(轻量级目录访问协议)实时监控工具,旨在对Active Directory客户端应用程序进行故障排除。
AdRestore
还原已删除的Server 2003 Active Directory对象。
自动登录
登录时跳过密码屏幕。
自动操作
查看哪些程序被配置为在系统启动和您登录时自动启动。Autoruns还可以完整地列出应用程序可以配置自动启动设置的注册表和文件位置。
BgInfo
这个完全可配置的程序将自动生成桌面背景,其中包含更多的重要信息,如IP地址,计算机名称,网络适配器和系统。
蓝屏
这个屏保不仅精确模拟了“蓝屏”,还模拟了重启(完成CHKDSK)。它可以在Windows NT 4、Windows 2000、Windows XP、Server 2003和Windows 9x上运行。
高速缓存集
CacheSet是一个程序,它允许您通过使用NT提供的函数来控制缓存管理器的工作集大小。它兼容所有版本的NT。
时钟
检查系统时钟的分辨率,即定时器的最大分辨率。
连续群
要不要快速整理常用文件?使用Contig优化单个文件,或创建连续的新文件。
Coreinfo
Coreinfo是一个新的命令行实用程序,可以显示逻辑处理器和物理处理器之间的映射、NUMA节点及其插槽,以及分配给每个逻辑处理器的缓存。
Ctrl2cap
这是一个内核驱动,可以在键盘驱动上演示键盘输入过滤,从而把Caps-Lock变成控制键。这种级别的过滤允许您在NT“看到”它们之前更改和隐藏密钥。Ctrl2cap还展示了如何使用NtDisplayString()打印初始化蓝屏的消息。
调试视图
Sysinternals的另一个优先级程序:这个程序截获设备驱动对DbgPrint的调用和Win32程序生成的OutputDebugString。它允许您在本地计算机上或通过Internet查看和记录调试会话输出,而无需使用活动调试器。
桌面
使用这个新的实用程序,您可以创建多达四个虚拟桌面,使用任务栏界面或热键预览每个桌面上的内容,并轻松地在这些桌面之间切换。
Disk2vhd
2 Disk2vhd可以简化从物理系统到虚拟机(p2v)的迁移。
DiskExt
显示卷磁盘映射。
Diskmon
这个工具将捕获所有硬盘活动,或者像系统托盘中的软件磁盘活动灯一样工作。
DiskView
图形部门实用程序。
磁盘使用量(DU)
按目录查看磁盘使用情况。
EFSDump
查看加密文件的信息。
处理
这个易于使用的命令行工具将显示哪些进程打开了哪些文件,等等。
HeX2dec
将十六进制数转换成十进制数,反之亦然。
交点
创建Win2K NTFS符号链接。
LDMDump
将逻辑磁盘管理器的数据库内容转储到磁盘解释了Windows 2000动态磁盘的分区。
列表dll
列出所有当前加载的dll,包括加载位置及其版本号。2.0版将打印加载模块的完整路径名。
LiveKd
用微软内核调试器检查真实系统。
装载顺序
检查设备装入WinNT/2K系统的顺序。
登录会话
列出系统中的活动登录会话。
移动文件
使您能够安排下次重新启动系统时执行移动和删除命令。
NTFSInfo
您可以使用NTFSInfo查看有关NTFS卷的详细信息,包括主文件表(MFT)和MFT区域的大小和位置,以及NTFS元数据文件的大小。
PageDefrag
组织您的分页文件和注册表配置单元。
暂停移动
枚举下次系统启动时要执行的文件重命名和删除命令列表。
管道列表
显示系统上的命名管线,包括每个管线的最大和活动实例。
波特蒙
通过高级监控工具监控串行端口和并行端口的活动。它可以识别所有标准的串行和并行IOCTL,甚至可以显示一些正在发送和接收的数据。版本3.x具有强大的新UI增强和高级过滤功能。
ProcDump
这个新的命令行实用程序旨在捕获进程转储,否则很难隔离和重现CPU峰值。该工具还可以用作创建进程转储的通用工具,并且可以在进程中存在挂起的窗口或未处理的异常时监视和生成进程转储。
流程浏览器
找出进程打开了哪些文件、注册表项和其他对象,以及加载了哪些dll。这个极其强大的工具甚至可以显示每个进程的所有者。
过程监视器
实时监控文件系统、注册表、进程、线程和DLL活动。
产品特性
此小程序将报告处理器和Windows对“物理地址扩展”和“不执行”缓冲区溢出保护的支持。
PsExec
在远程系统上执行流程。
PsFile
查看远程打开的文件。
PsGetSid
显示计算机或用户的SID。
PsInfo
获取关于系统的信息。
PsKill
终止本地或远程进程。
PsList
显示有关进程和线程的信息。
PsLoggedOn
显示登录到系统的用户。
PsLogList
转储事件日志记录。
PsPasswd
更改帐户密码。
PsService
以及查看和控制服务。
嘘嘘。
关闭并(可选)重启计算机。
PsSuspend
以及暂停和继续该过程。
PsTools
PsTools套件包括命令行程序,这些程序可以列出在本地或远程计算机上运行的进程、远程运行进程、重新启动计算机、转储事件日志以及执行其他任务。
RegDelNull
并扫描包含嵌入的空字符的注册表项,这些空字符不能被标准的注册表编辑工具删除。
RegJump
跳转到Regedit中指定的注册表路径。
RootkitRevealer
扫描系统中基于Rootkit的恶意软件。
SDelete
安全覆盖敏感文件,使用这个符合国防部的安全删除程序,清理之前删除的文件所在的可用空间。
共享枚举
扫描网络上的文件共享并查看其安全设置,以消除安全漏洞。
切鲁纳斯
通过方便的shell上下文菜单项以另一个用户的身份启动程序。
信号检查
转储文件版本信息,并检查系统中的图像是否经过数字签名。
流动
显示NTFS备用数据流。
螺纹线
在二进制映像中搜索ANSI和UNI代码字符串。
同时发生
将缓存数据刷新到磁盘。
TCP视图
活动套接字命令行查看器。
虚拟地图
VM是一个用于处理虚拟和物理内存分析的实用程序。
VolumeId
设置FAT或NTFS驱动器的卷ID。
Whois
检查互联网地址的所有者。
WinObj
基本对象管理器命名空间查看器。
ZoomIt
一个在屏幕上缩放和绘图的演示工具。