«sysinternals» etiketlenmiş sorular

Genellikle Sysinternals Suite'teki uygulamaları ifade eder (ör. Process Explorer, Process Monitor, RAMMap, ...)


2
MKLINK vs. Junction.exe
SysInternals , Windows'ta Junction (aka. Reparse point , aka symlinks) oluşturan bir program junction.exe dosyasına sahiptir . Ancak, Windows aynı şeyi yapan bir mklink ile birlikte gelir . Önemli bir fark var mı? SysInternals'ın kendi programı varsa, standart MKLink programında bir eksiklik gördüklerine inanıyorum.


4
Sysinternals Procmon günlüğündeki '\ REGISTRY \ A \…' yolu ne anlama geliyor?
Bazı programların kayıt defteri erişimini izlemek için Sysinternals Procmon yardımcı programını kullanıyorum. Çoğu günlük girişleri Yol mülkiyet başlayarak var HKCU\…ya HKLM\…kayıt defteri kovanları karşılık geldiğini, HKEY_CURRENT_USERve HKEY_LOCAL_MACHINEgörülebilir Regedit kullanarak. Ancak bazı girdiler şu yoldan başlıyor \REGISTRY\A\…: Kayıt defterinin hangi kısmı olduğunu açıklar mısınız? Regedit veya başka bir yardımcı program kullanarak …


1
Psexec Uzaktan Yordam Çağrıları yürütüyor mu?
Ben RPC duydum ve onlar TCP bağlantı noktası 135. Sadece idam yoluyla idam ipconfigyoluyla psexec.exeuzak bir PC'de ve bu RPC ise merak etti. Wireshark'ta gördüğüm gibi, tüm süreç DCE / RPC bağlantı noktası 135 yerine SMB bağlantı noktası 445 aracılığıyla gerçekleştiriliyor. Yani gerçekten bir RPC ne olduğunu anlamıyorum? RPC için …


2
Process Monitor için ProcessHacker'ın Process Explorer için ne olduğunu açık kaynaklı bir yazılım var mı? [kapalı]
Kapalı. Bu soru konu dışı . Şu anda cevapları kabul etmiyor. Bu soruyu geliştirmek ister misiniz? Sorunuzu güncelleyin o yüzden -konu üzerinde Süper Kullanıcı için. 5 yıl önce kapalı . Process Hacker , Mark Russinovitch'in ünlü Process Explorer'a açık kaynaklı bir alternatiftir . Aynı damarda Proses monitörüne ciddi bir alternatif …

1
Sysinternals Desktop’larda çalışmayan Windows klavye kısayolları
, Windows Sysinternals Masaüstü 4'e kadar sağlayan bir sanal masaüstü aracıdır sanal masaüstleri . Varsayılan olandan başka her sanal masaüstü içinbir Windows masaüstü nesnesi oluşturur. Windows klavye kısayollarının (Win+EExplorer'ı başlatmakgibi) yalnızca Masaüstü 1'de çalıştığını ve yeni oluşturulan Masaüstü 2, 3 ve 4'te çalışmadığınıtespit ediyorum! Bu sorunun nedeni nedir? Klavye kısayollarımın …

4
osx'ta sdelete alternatifi
Windows için sysinternals paketinde, tek tek dosyaları güvenli bir şekilde silmenin yanı sıra rastgele veya sıfırlarla ayrılmamış disk alanını (-c veya -z seçeneği) üzerine yazmak için bu şık sdelete aracı bulunmaktadır. OSX'te disk yöneticisinde benzer bir işlev olduğunu biliyorum, ancak tüm silinen dosyalarımın gerçekten silindiğini bilmek için cron işi olarak …



0
Windows liman işçisi görüntüsünde “Birim Seri Numarası” nasıl değiştirilir?
Sysinternals ile liman işçisi görüntüsünün "Birim Seri Numarası" nı değiştirmeye çalışıyorum VolumeId ama alıyorum Error reading drive: The request is not supported. kaçtığımda Volumeid64.exe C: 1AAA-111A -nobanner -accepteula. Ben de denedim volumeid.exe. Docker'da yeni çıktım, bu yüzden acemi bir hata yapabilirim ya da bu bir Docker ve / veya Volumeid? …

0
Windows oturumları: Process Explorer vs. Logonsessions.exe
Belirli oturumlarla sınırlı olan bir API çağrısı ile ilgili bir sorunu araştırırken, başka bir kullanıcı olarak bir işlem oluşturmak için runas kullanırken, yeni bir güvenlik belirteci verilir ve başka bir oturumda (yeni kullanıcı olarak çalışan) belirtilen bazı bilgileri buldum. ) ancak çalışan masaüstünde etkileşime girer. Bunu test etmek için, etki …
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.