現在工程師應該都已經知道autoruns與Process Explorer、TCPView這三隻程式的好處,不過,卻不知道這三隻程式是微軟公司在2006年七月 18 日併購了專營系統復原及資料保護的 Winternals 公司,也將這家公司的 Sysinternals 網站裡廣受好評的免費工具納入了 TechNet 網站的 Windows Sysinternals,並且繼續維持免費下載。
雖然只是簡單的小工具,但若能善加利用,卻都對找出系統的疑難雜症很有用。系統裡所有的動作或行為都是由處理程序發起,不論是正常的程式抑或惡意程式,都是以處理程序在系統運作,因此善用 Process Monitor 和 Process Explorer,就可以瞭解系統裡行程運作的情況,用autoruns找出啟動時載入的程式列表,進而找出可疑或有問題的行程;當然也能再以 TCPView 觀察行程是否對外通訊、與誰通訊。
而這幾隻程式也不時地有在更新,身為電腦工程師/系統工程師,應該不時地到Sysinternals網站中找尋新版本,說不定可以找到更多的程式資訊,甚至可以發掘Sysinternals工具集其他工具的新用途。
訂閱:
張貼留言 (Atom)
Windows Server,防毒軟體應該設定的例外清單
Microsoft Windows Server 上的 Defender 防病毒軟體排除專案: https://learn.microsoft.com/zh-tw/defender-endpoint/configure-server-exclusions-microsoft-d...
-
請參閱『 如何疑難排解 Windows XP 與 Windows Server 2003 中的排程工作 』 上次結果欄會顯示完成代碼。您可以從 MSDN 取得所有 Windows 完成代碼的完整說明;以下是常見的排程工作代碼: 0x0 :作業順利完成。 0x1 :呼叫了不...
-
HP LaserJet 系列雷射印表機 — 為什麼有三種不同的驅動程式 ? 印表機驅動程式讓應用程式能夠連結印表機的各項功能。您應該為每臺印表機和所用的印表機語言安裝一個驅動程式。 另外,每個作業系統的驅動程式也不相同。某些應用程式使用特定的驅動程式會有較好的列印效果。 如果某個...
-
此下載允許您在八個 2007 Microsoft Office 程式中匯出並存成 PDF 或 XPS 格式。也允許您在這些程式的子集中以 PDF 或 XPS 格式的電子郵件附件方式傳送檔案。特定功能會依程式而有所不同。 ==============================...
沒有留言:
張貼留言