. Сервисные программы
помогают как специалистам по информационным технологиям, так и разработчикам управлять, находить и устранять неисправности и выполнять диагностику приложений и операционных систем
.
AccessChkОтображает разрешения доступа к файлам, разделам реестра или службам Windows для конкретного пользователя или группы пользователей.
AccessEnumНебольшая, но мощная программа для анализа безопасности. Выводит список пользователей и групп, у которых есть доступ к файлам, папкам и разделам реестра, благодаря чему можно искать уязвимости в настройках разрешений доступа.
ADExplorerПредставляет собой продвинутое средство для просмотра и редактирования Active Directory (AD). Предоставляет возможность простой навигации по базе AD, определять избранные местоположения, просмотривать свойства объектов и их атрибуты без необходимости открывать окно свойств.
AdRestoreВосстанавливает случайно удаленные объекты Active Directory в доменах Server 2003.
AutologonПредназначена для автоматического выполнения входа в систему без ввода пароля. Эта полностью настраиваемая программа автоматически генерирует фоновые рисунки рабочего стола, включающие важную информацию о системе, такую как IP адреса, имя компьютера, сетевые адаптеры и многое другое.
AutorunsПозволяет определить, какие программы запускаются автоматически при загрузке системы и выполнении входа в систему. Она также показывает полный перечень путей в реестре и расположений файлов, где может быть настроен автоматический запуск приложений.
BgInfoПрограмма запрашивает рабочую станцию или сервер Windows на предмет основных данных – от сетевых данных (IP-адрес, маршрутизатор, имя домена, MAC-адрес) до программного обеспечения и оборудования (имя компьютера, память, версия ОС, уровень пакета обновления). Затем программа выводит все данные на рабочий стол как часть фонового рисунка, и, таким образом, информация очень хорошо видна и не мешает работе.
CacheSetПозволяет регулировать размер рабочего набора диспетчера кэша при помощи собственных функций NT. Совместима со всеми версиями ОС NT.
ClockResНикогда не интересовались разрешением системных часов или максимальным разрешением таймера, доступным для программы? Ответить на эти вопросы способна простая функция GetSystemTimeAdjustment; что же касается приложения ClockRes, то оно исполняет указанную функцию звращает ее результат. Показывает разрешение системных часов (это значение совпадает с максимальным разрешением таймера).
Contigэто программа дефрагментации отдельных файлов, которая предназначена для смежного размещения на диске фрагментов файлов. Она идеально подходит для быстрой оптимизации файлов, которые постоянно фрагментируются или по тем или иным причинам должны состоять из как можно меньшего числа фрагментов.
CoreinfoПрограмма, выдающая информацию, помогающую изучению взаимосвязей процессоров, кэша, NUMA узлов и сокетов системы.
Ctrl2CapПрограмма представляет собой драйвер привилегированного режима, обеспечивающий фильтрацию входящего с клавиатуры сигнала до драйвера класса клавиатуры, что позволяет включать верхний регистр при нажатии контрольных клавиш. Фильтрация на этом уровне позволяет изменять и скрывать клавиши, прежде, чем NT даже \\\\\\\\\\\"увидит\\\\\\\\\\\" их. Ctrl2cap также показывает, как использовать NtDisplayString() для печати сообщений на голубом экране при инициализации.
DebugViewЭта программа перехватывает вызовы программы DbgPrint драйверами устройств и программы OutputDebugString программами Win32. Это позволяет просматривать и записывать выходные данные сеанса отладки на Вашей локальной машине или в Интернете без активного отладчика.
DesktopsПозволяет создавать до четырех виртуальных рабочих столов и использовать трей-интерфейс или горячие клавиши для просмотра каждого рабочего стола и легкого переключения между ними.
DiskExtДемонстрирует работу команды IOCTL_VOLUME_GET_VOLUME_DISK_EXTENTS, которая возвращает данные о распределении разделов тома по дискам (тома с несколькими разделами могут быть размещены на нескольких дисках) и размещении разделов на этих дисках.
DiskMonЭто приложение, которое регистрирует и выводит сведения обо всех операциях с жестким диском, осуществляемых в системе Windows. Программу DiskMon можно свернуть в значок на панели задач, который исполняет роль индикатора диска: зеленый цвет обозначает операции чтения с диска, а красный - операции записи.
DiskViewВыводит графическую схему диска, на которой можно определить местоположение файла или узнать, какой файл занимает те или иные кластеры (для этого нужно щелкнуть кластер мышью). Двойной щелчок позволяет получить более подробную информацию о файле, которому выделен кластер.
Disk Usage (DU)Выводит сведения об использовании дискового пространства в указанном каталоге. По умолчанию она выполняет рекурсивный просмотр каталога и указывает его общий размер, а также размер его подкаталогов.
EFSDumpПросмотр сведений о зашифрованных файлах.
FileMonЭта программа предназначена для отслеживания в режиме реального времени всей активности файловой системы.
HandleЭта программа для командной строки будет полезна для отображения перечня открытых процессами файлов и другой информации.
Hex2decПрограмма конвертирует шестнадцатеричные числа в десятичные и наоборот.
JunctionСоздание символических ссылок NTFS в среде Win2K.
LDMDumpПозволяет выгружать из памяти содержимое БД диспетчера логических дисков, в которой описывается схема разметки динамических дисков Windows 2000.
ListDLLsВыводит перечень всех загруженных в данный момент библиотек DLL, их версии и пути, откуда они были загружены. Выводит полные пути к загруженным модулям.
LiveKdОтладчики ядра от корпорации Майкрософт упрощают анализ действующей системы.
LoadOrderПозволяет определить порядок загрузки драйверов устройств в системе.
LogonSessionsВыводит список активных сеансов входа в систему.
NewSidПрограмма для смены идентификатора безопасности компьютера позволяет решить известную проблему с совпадением идентификаторов.
NTFSInfoПозволяет получить подробные сведения о томах NTFS, в том числе о размере и местоположении основной таблицы файлов (MFT) и зоны MFT, а также о размере файлов метаданных NTFS.
PageDefragДефрагментация файлов подкачки и кустов реестра.
PendMovesПросмотр списка файлов, удаление и переименование которых запланировано на момент следующей перезагрузки системы.
PipeListПрограмма перечисления созданных именованных каналов.
PortMonПредназначена для отслеживания активности последовательных и параллельных портов. Она поддерживает все стандартные команды управления (IOCTL) для последовательных и параллельных портов и даже отображает часть принимаемых и передаваемых данных.
ProcDumpУтилита, работающая с командной строки, основная задача которой - слежение за пиковой нагрузкой на CPU со стороны конкретного приложения. Утилита генерирует дампы после сбоев для дальнейшего изучения проблемы. Также ведётся слежение за \\\\\\\\\\\"зависаниями\\\\\\\\\\\" окон и неперехваченными исключениями.
ProcessExplorerОтображает файлы, разделы реестра, динамические библиотеки DLL и прочие объекты, открытые или загруженные различными процессами, и другую информацию, такую как владелец процесса.
Process MonitorПозволяет в режиме реального времени отслеживать активность файловой системы, реестра, процессов, потоков и библиотек DLL.
ProcFeaturesВыводит сведения о поддержке со стороны процессора и ОС Windows расширения физических адресов и защиты от переполнения буфера путем запрета исполнения.
PsExecПозволяет удаленно запускать процессы.
PsFileПозволяет увидеть, какие файлы открыты удаленно.
PsGetSidВыводит идентификатор безопасности (SID) компьютера или пользователя.
PsInfoВыводит сведения о системе.
PsKill\\\\\\\\\\\"Убивает\\\\\\\\\\\" процессы по имени или ID процесса.
PsListВыводит информацию о процессах и потоках.
PsLoggedOnВыводит список пользователей, выполнивших вход в систему.
PsLogListВыводит содержимое журналов событий.
PsPasswdПозволяет измененять пароли учетных записей.
PsServiceПозволяет просматривать информацию о службах и управлять ими.
PsShutdownЭта утилита позволяет выключить и при необходимости перезагрузить компьютер.
PsSuspendПозволяет приостанавливать и продолжать работу процессов.
RegDelNullСканирует и удаляет ключи реестра, содержащие некорректные символы, которые невозможно удалить обычными средствами редактирования реестра.
RegJumpПрограмма переводит Вас по пути, указанному в Regedit.
RegMonЭта программа предназначена для отслеживания в режиме реального времени всей активности реестра.
RootkitRevealerОсуществляет поиск rootkit-программ.
SDeleteПозволяет перезаписать уязвимые данные и очистить свободное пространство от ранее удаленных файлов. Программа соответствует стандартам безопасности министерства обороны США
ShareEnumВыполняет сканирование общих ресурсов в сети и позволяет просматривать их параметры безопасности для устранения уязвимостей.
ShellRunasЗапуск программ от имени другого пользователя через удобное окно приветсвия.
SigCheckВыводит информацию о версиях файлов и позволяет удостовериться, что образы в системе подписаны цифровой подписью.
StreamsОтображает дополнительные потоки данных файловой системы NTFS.
StringsПоиск строк в формате ANSI и Юникод в двоичных образах.
SyncСброс кэшированных данных на диск.
TCPViewСредство с интерфейсом командной строки для просмотра активных сокетов.
VMMapИнструмент для анализа работы запущенного процесса с физической и виртуальной памятью.
VolumeIDНазначение меток томов на дисках FAT или NTFS.
WhoIsПозволяет узнать, кто является владельцем адреса в Интернете.
WinObjВысокоэффективная программа для анализа пространства имен диспетчера объектов.
ZoomItСлужебная программа для презентаций, используемая для масштабирования изображения на экране.
- WinObj v2.2. This update to WinObj, an Object Manager namespace viewing utility, has several enhancements including column sorting, settings persistence and the ability to follow symbolic links to their target object when you double-click on one.
- Junction v1.06. Junction, a command-line utility for creating and deleting directory junction links, now correctly shows reparse point information for symbolic links.