- •Факультет «Информатика и системы управления» Кафедра «Информационная безопасность». Отчет по лабораторным работам
- •AccessСhk
- •AccessEnum
- •Active Directory Explorer
- •Adrestore
- •Autologon
- •Autoruns
- •Casheset
- •Сhange_voluem_id
- •Cntr_cap
- •СlocRes
- •LoadOrder
- •LdmDump
- •Junction
- •EfsDump
- •ListDlls
- •DiskView
- •Disk2vhd
- •DiskUsage
- •Сoreinfo
- •DebugView
- •DefragManager
- •Desktop virtual
- •Disk-ext
- •Disk_mon
- •Accessible Event Watcher
- •Guide Generator
- •Il Disassembler
- •Inspect Objects
- •Manifest Generation and Editing Tool
- •Manifest Generation
- •WinDiff
- •ServiceTraceViewer
- •Strings
- •TcpView
- •Sigcheck
- •ShareEnum
- •ShellRunas
- •SDelete
- •RootkitRevealer
- •RegJump
- •RegDelNull
- •PsTools
- •PsSuspend
- •PsShutdown
- •PsService
- •PsPasswd
- •PsLoggedOn
- •PsLogList
- •PsGetSid
- •Process Monitor
- •ProcessExplorer
- •ProcessorFeatures
- •ProcDump
- •Portmon
- •MicrosoftServiceConfigurationEditor
- •Ole/comObjectViewer
- •Windows Resource Localization Editor
- •PipeList
- •SystemFileDefragmenter
- •Open Handler
- •Streams
- •NtfsInfo
- •LogonSessions
- •Синтаксис
- •Параметры
- •If not exist product.Dat echo Не найден файл данных
- •Verify on
- •Verify off
- •Литература:
Сoreinfo
Эта утилита, работающая из под командной строки, отображает соответствия между логическими процессорами и физическими процессорами, узел NUMA(Non-UniformMemoryArchitecture- архитектура неоднородного доступа к памяти), а также сокет, на котором они находятся, и данные о кэше, назначенном каждому логическому процессору.
Coreinfoиспользует функциюGetLogicalProcessorInformationоперационной системыWindowsдля получения необходимых сведений, которые затем выводит на экран.
Использование утилиты:
coreinfo[-c][-l][-n][-s], где:
[-c] - информация о процессорах.
[-l] - информация о кэше.
[-n] - информация оNUMAузлах.
[-s] - информация о сокетах.
Выведена информация о процессорах, сокетах, NUMAузлах, КЭШе. Запуская программу с одним из параметров, получим не полную информацию, а только необходимую (например, информацию о процессорах)
DebugView
Это приложение позволяет контролировать вывод отладки, сгенерированный от локального компьютера или от удаленных компьютеров.Это позволяет просматривать и записывать вывод отладочной сессии на вашем локальном компьютере или через Интернет без активного отладчика.
DebugView может получить вывод отладки из многократных локальных источников: текущий терминальный сеанс служб, глобальный терминальный сеанс служб ("сеанс 0"), и режим ядра. Каждый из них может быть выбран из меню Capture или отключен вообще. Если вывод отключен, то никакого вывода отладки нет.
Пример работы программы
# 0 Порядковый номер, присваиваемый автоматически.
Time 23:20:28 Время получения элемента
Deburg Print … Вывод отладки.B[] выводитсяpidпроцесса, если это настроено в опциях.
DefragManager
DefragManagerпозволяет дефрагментировать определенные файлы или видеть, насколько фрагментированн определенный файл.
Cинтаксис:
-vВывод дополнительной информации
-aВыводит число фрагментов файла, не перемещая их
-qВывод только конечной сводки
-sПросмотр подкаталогов
Пример использования
Contig –a –s c:\Windows\*.dll
Анализируем фрагментацию всех .dllфайлов в папкеWindows. Результат команды показан ниже. Выводиться путь файлов и их состояние – не фрагментирован или фрагментирован.
Contig –n C:\new.bin 1024
Создаёт файл определенного размера (1024) в непрерывном одном блоке
Desktop virtual
Данная утилита предназначена для создания нескольких виртуальных рабочих столов. Это позволяет оптимизировать работу, позволяя запускать несколько приложений (открывать документы и т.д.) в отдельных «окнах»
Ниже представлено окно утилиты. В нём можно выбрать клавиши, с помощью которых можно переключаться между виртуальными рабочими столами.
Для создания нового рабочего стола (так же этим способом можно перемещаться между ними) необходимо выбрать иконку 1 в панели инструментов, при появлении окна 2 пользователю необходимо выбрать необходимый ему «рабочий стол»
Disk-ext
Программа DiskExt демонстрирует работу команды IOCTL_VOLUME_GET_VOLUME_DISK_EXTENTS, которая возвращает данные о распределении разделов тома по дискам (тома с несколькими разделами могут быть размещены на нескольких дисках) и размещении разделов на этих дисках.