現在工程師應該都已經知道autoruns與Process Explorer、TCPView這三隻程式的好處,不過,卻不知道這三隻程式是微軟公司在2006年七月 18 日併購了專營系統復原及資料保護的 Winternals 公司,也將這家公司的 Sysinternals 網站裡廣受好評的免費工具納入了 TechNet 網站的 Windows Sysinternals,並且繼續維持免費下載。
雖然只是簡單的小工具,但若能善加利用,卻都對找出系統的疑難雜症很有用。系統裡所有的動作或行為都是由處理程序發起,不論是正常的程式抑或惡意程式,都是以處理程序在系統運作,因此善用 Process Monitor 和 Process Explorer,就可以瞭解系統裡行程運作的情況,用autoruns找出啟動時載入的程式列表,進而找出可疑或有問題的行程;當然也能再以 TCPView 觀察行程是否對外通訊、與誰通訊。
而這幾隻程式也不時地有在更新,身為電腦工程師/系統工程師,應該不時地到Sysinternals網站中找尋新版本,說不定可以找到更多的程式資訊,甚至可以發掘Sysinternals工具集其他工具的新用途。
訂閱:
張貼留言 (Atom)
郵件流程寫得很完整的一篇文章
Exchange錯誤配置掀波 拉高電郵詐騙攻擊風險 | 網管人: https://www.netadmin.com.tw/netadmin/zh-tw/technology/9D0F1D03CA73461DAE075C2BD48CBE1A/
-
請參閱『 如何疑難排解 Windows XP 與 Windows Server 2003 中的排程工作 』 上次結果欄會顯示完成代碼。您可以從 MSDN 取得所有 Windows 完成代碼的完整說明;以下是常見的排程工作代碼: 0x0 :作業順利完成。 0x1 :呼叫了不...
-
HP LaserJet 系列雷射印表機 — 為什麼有三種不同的驅動程式 ? 印表機驅動程式讓應用程式能夠連結印表機的各項功能。您應該為每臺印表機和所用的印表機語言安裝一個驅動程式。 另外,每個作業系統的驅動程式也不相同。某些應用程式使用特定的驅動程式會有較好的列印效果。 如果某個...
-
Windows Server 2008 R2 Standard, Enterprise, Datacenter, and Web with Service Pack 1 (x64) - DVD (Chinese-Taiwan) 檔案名稱 tw_windows_server_20...
沒有留言:
張貼留言