- •Факультет «Информатика и системы управления» Кафедра «Информационная безопасность». Отчет по лабораторным работам
- •AccessСhk
- •AccessEnum
- •Active Directory Explorer
- •Adrestore
- •Autologon
- •Autoruns
- •Casheset
- •Сhange_voluem_id
- •Cntr_cap
- •СlocRes
- •LoadOrder
- •LdmDump
- •Junction
- •EfsDump
- •ListDlls
- •DiskView
- •Disk2vhd
- •DiskUsage
- •Сoreinfo
- •DebugView
- •DefragManager
- •Desktop virtual
- •Disk-ext
- •Disk_mon
- •Accessible Event Watcher
- •Guide Generator
- •Il Disassembler
- •Inspect Objects
- •Manifest Generation and Editing Tool
- •Manifest Generation
- •WinDiff
- •ServiceTraceViewer
- •Strings
- •TcpView
- •Sigcheck
- •ShareEnum
- •ShellRunas
- •SDelete
- •RootkitRevealer
- •RegJump
- •RegDelNull
- •PsTools
- •PsSuspend
- •PsShutdown
- •PsService
- •PsPasswd
- •PsLoggedOn
- •PsLogList
- •PsGetSid
- •Process Monitor
- •ProcessExplorer
- •ProcessorFeatures
- •ProcDump
- •Portmon
- •MicrosoftServiceConfigurationEditor
- •Ole/comObjectViewer
- •Windows Resource Localization Editor
- •PipeList
- •SystemFileDefragmenter
- •Open Handler
- •Streams
- •NtfsInfo
- •LogonSessions
- •Синтаксис
- •Параметры
- •If not exist product.Dat echo Не найден файл данных
- •Verify on
- •Verify off
- •Литература:
Casheset
CacheSet — это приложение, позволяющее управлять параметрами рабочего набора кэша файлов системы. Помимо контроля минимального и максимального размеров рабочего набора, эта программа позволяет сбрасывать рабочий набор кэша таким образом, что впоследствии он увеличивается в размере по требованию с заданной исходной точки.
Сurrent size Текущий размер кэша ФС
Peak size Максимальное значение КЭШа ФС с момента последней перезагрузки
Working set minimum(maximum) Новые минимальные(максимальные) значения кэша
Установка новых размеровУказав новые значения минимального и максимального размеров, нажмите кнопку «Применить». Возникновение ошибки свидетельствует об одном из следующих обстоятельств: введенный максимум меньше минимума; введенный минимум меньше минимально допустимого размера рабочего набора системы; введенный максимум больше максимально допустимого размера рабочего набора системы. Измените введенные значения и повторите попытку.
После этого, как вы сможете заметить, размер кэша сразу изменится, а затем начнет быстро уменьшаться или, наоборот, прирастать. Дело в том, что раз в секунду система автоматически урезает рабочие наборы. Освобожденные страницы кэша, которые остаются в памяти, зачастую быстро передаются другим программам, которым нужна память в большем объеме. Аналогичным образом, возврат страниц в кэш происходит при доступе приложений к данным файловой системы.
Сброс предыдущих значенийМожно в любое время восстановить рабочий набор значений Cache, который был активным при последнем запуске CacheSet, путем нажатия кнопки «Reset» (Сброс).
Очистка рабочего набора кэшаЧтобы в принудительном порядке освободить все страницы кэша, нажмите кнопку «Очистить». Имейте в виду, что кэш может вновь увеличиться в размере согласно текущим потребностям; поэтому следует отличать эту операцию от сброса (flushing) кэша — в данном случае ранее назначенные кэшу страницы становятся доступными для других программ и при необходимости могут быть возвращены в кэш.
Сhange_voluem_id
Утилита VolumeID позволяет изменять идентификаторы ФС FAT и NTFS разделов жесткого диска или дискеты.
Данная программа является консольным приложением: volumeid <driveletter:> хххх-хххх , где driveletter: - идентификатор диска, хххх-хххх – новый индитификатор.
Изменения в объемах NTFS не будут видны до следующей перезагрузки. Кроме того, необходимо закрыть все приложения, запущенные на компьютере, прежде чем изменять объем идентификатор. NT может запутаться и думаю, что средства массовой информации (диск) не изменилось после того, как FAT ID объем изменился, и всплывающие сообщения о том, что нужно вставить оригинальный диск.
Определим ID тома (серийный номер тома). Для этого вводится команда dir C;\
Если применить данную команду (Для файловой системы FAT изменения вступают в силу сразу, для NTFS – после перезагрузки системы ):
Еще раз посмотрим ID тома (после изменения). Как видим, изменения вступили в силу:
Cntr_cap
Программа представляет собой драйвер привилегированного режима, обеспечивающий фильтрацию входящего с клавиатуры сигнала до драйвера класса клавиатуры, что позволяет включать верхний регистр при нажатии контрольных клавиш. Фильтрация на этом уровне позволяет изменять и скрывать клавиши, прежде, чем NT даже "увидит" их, т.е. программа меняет расположение клавиш.
Ctrl2cap также показывает, как использовать NtDisplayString() для печати сообщений на голубом экране при инициализации.