Какви са SysInternals Tools и как ги използвате?

Съдържание:

Какви са SysInternals Tools и как ги използвате?
Какви са SysInternals Tools и как ги използвате?

Видео: Какви са SysInternals Tools и как ги използвате?

Видео: Какви са SysInternals Tools и как ги използвате?
Видео: Moes Star Ring - новая линейка умных выключателей для Tuya Smart, первое знакомство - YouTube 2024, Може
Anonim
Тази серия "Как да" Geek School ще ви научи как да използвате инструментите на SysInternals като професионалист, така че вашият герой няма да бъде под въпрос. Не че разпитваме вашите умения. Вие използвате SysInternals инструменти, нали?
Тази серия "Как да" Geek School ще ви научи как да използвате инструментите на SysInternals като професионалист, така че вашият герой няма да бъде под въпрос. Не че разпитваме вашите умения. Вие използвате SysInternals инструменти, нали?

УЧИЛИЩНА НАВИГАЦИЯ

  1. Какви са SysInternals Tools и как ги използвате?
  2. Разбиране на процеса Explorer
  3. Използване на Process Explorer за отстраняване на неизправности и диагностика
  4. Разбиране на процеса на наблюдение
  5. Използване на процесния монитор за отстраняване на неизправности и откриване на системни хакове
  6. Използване на автомати за работа с процеси на стартиране и злонамерен софтуер
  7. Използване на BgInfo за показване на информация за системата на работния плот
  8. Използване на PsTools за управление на други компютри от командния ред
  9. Анализиране и управление на вашите файлове, папки и дискове
  10. Обвиване и използване на инструментите заедно

Има много други инструменти за администриране, вградени в Windows, достъпни безплатно в мрежата или дори чрез търговски източници, но никой от тях не е толкова необходим като пакета SysInternals. Точно така, има пълен набор от безплатни инструменти за извършване на почти всяка задача от администратор, от мониторинг или стартиране на процеси, за да надничате под качулката, за да видите какви файлове и ключове в регистъра действително осъществяват приложенията ви.

Тези инструменти се използват от всеки един реномиран компютърен човек - ако искате да отделите пшеницата от плявата, просто попитайте вашия местен персонал за ремонт на компютъра, за какво се използва Process Explorer. Ако няма смисъл, той вероятно не е толкова добър, колкото той казва. (Не се безпокойте, ако нямате представа за procexp.exe, ние ще покрием това задълбочено начало в урок 2 от тази серия утре).

Не забравяйте, че Sony се опита да вгради rootkits в своите музикални компактдискове? Да, това беше помощна програма SysInternals, която най-напред откри проблема и това бяха онези, които са направили съобщението SysInternals. През 2006 г. Microsoft най-накрая купи компанията зад SysInternals и те продължават да предоставят безплатно комуналните услуги на своя уеб сайт.

Тази серия ще ви преведе през всеки от важните инструменти в комплекта, ще ви запознае с тях и техните многобройни функции, а след това ще ви помогне да разберете как да ги използвате в реалния сценарий. Това е много много извратен материал, но това ще бъде забавно пътуване, така че не забравяйте да останете настроени.

Какви са SysInternals Tools точно?

Комплектът от инструменти на SysInternals е просто набор от приложения на Windows, които могат да се изтеглят безплатно от техния раздел от уеб сайта на Microsoft Technet. Всички са преносими, което означава, че не само не е нужно да ги инсталирате, можете да ги залепите на флаш устройство и да ги използвате от всеки компютър. Всъщност можете да ги пуснете без да ги инсталирате през SysInternals Live (което ще илюстрираме малко).

Инструментите включват инструменти като Process Explorer, които много приличат на Task Manager с множество допълнителни функции, или Process Monitor, който следи вашия компютър за файлова система, регистър или дори мрежова дейност от почти всеки процес на вашата система.

Автоматиците ви помагат да се справите с процесите на стартиране, TCPView ви показва какво се свързва с ресурси в интернет и има цял набор от инструменти, които се изпълняват от командния ред, за да ви помогне да се справите с процеси, услуги и др.

Повечето от тези инструменти ще изискват администраторски достъп на компютъра ви, така че би било разумно да ги изпробвате във виртуална машина или тестов компютър, ако не сте сигурни какво правите - това са някои тежки инструменти.
Повечето от тези инструменти ще изискват администраторски достъп на компютъра ви, така че би било разумно да ги изпробвате във виртуална машина или тестов компютър, ако не сте сигурни какво правите - това са някои тежки инструменти.

Например, да речем, че имате наистина бавен компютър за отстраняване на неизправности и искате да разгледате всички теми за конкретно приложение, а след това искате да видите целия стек за една от тези нишки, за да видите точно какви са DLL и функциите Наречен. Process Explorer прави това тривиално - можете просто да кликнете два пъти върху процеса, да преминете към раздел Threads и след това да кликнете върху бутона Stack.

Какво значи всичко това? Изчакайте до уроците 2 и 3, където ще направим всичко по силите си, за да ви обясним понятията, и по-важното, обяснете защо бихте искали да се занимавате с копаене на това дълбоко.
Какво значи всичко това? Изчакайте до уроците 2 и 3, където ще направим всичко по силите си, за да ви обясним понятията, и по-важното, обяснете защо бихте искали да се занимавате с копаене на това дълбоко.

Как получавате инструментите?

Получаването на ръцете на който и да е от инструментите на SysInternals е толкова лесно, колкото заглаждането на уеб сайта, изтеглянето на zip файла с всички помощни програми или просто захващане на zip файла за индивидуалното приложение, което искате да използвате.

И в двата случая, разархивирайте се и щракнете двукратно върху конкретната програма, която искате да отворите. Това е. Няма инсталатор.

Пускане на инструментите от SysInternals Live

Ако не искате да се притеснявате да изтегляте и разархивирате и след това да стартирате приложението и не искате да поддържате USB устройство, актуализирано с най-новите версии, или просто нямате достъп до устройството си, докато работите върху компютъра на някой друг, винаги можете да прибягвате до SysInternals Live.

Всъщност това, което се случи, е, че преди няколко години момчетата на SysInternals бяха любопитни дали могат да намерят нов начин за разпространение на техния софтуер … така че те създадоха дял на файлове от Windows на сървъра си и дадоха на всеки в интернет достъп до него.

Така че можете просто да въведете live.sysinternals.com в полето Windows Run, след като го издърпате с клавишната комбинация WIN + R и ще можете да преглеждате споделянето на файловете и да огледате наоколо.

Забележка:форматът сървър дял се нарича път на UNC (Universal Naming Convention) и работи почти навсякъде в Windows. Можете да го използвате в диалоговия прозорец на изследователя, в диалоговите прозорци за отваряне и запаметяване на файлове или навсякъде, където обикновено използвате пътя на файла.

Полезна папка е може би инструментът One, който има всички изброени полезни програми и е лесно достъпен само с едно щракване на мишката.
Полезна папка е може би инструментът One, който има всички изброени полезни програми и е лесно достъпен само с едно щракване на мишката.
Сърфирането за помощните програми на отдалечен достъп до файлове наистина не е най-бързият начин да се правят нещата, но затова, за щастие има много по-бърз начин да стартирате всяка SysInternals програма от всеки компютър, свързан с интернет Windows.
Сърфирането за помощните програми на отдалечен достъп до файлове наистина не е най-бързият начин да се правят нещата, но затова, за щастие има много по-бърз начин да стартирате всяка SysInternals програма от всеки компютър, свързан с интернет Windows.

Просто следвайте този формат, за да стартирате директно една от помощните програми чрез полето Изпълнение:

live.sysinternals.com ools

Например, за да стартирате Process Explorer, името на изпълнимия файл е procexp.exe, за да можете да използвате live.sysinternals.com tools procexp.exe, за да стартирате Process Explorer или да промените procexp.exe на procmon.exe, за да стартирате Process Монитор вместо това.

Когато стартирате някоя от помощните програми, ще бъдете подканени с диалогов прозорец за предупреждение преди да започнете някоя от тях. Това е нещо добро, разбира се, защото не бихте искали Windows да позволи на никого да пусне нещо от файловия дял. Това би било катастрофа!
Когато стартирате някоя от помощните програми, ще бъдете подканени с диалогов прозорец за предупреждение преди да започнете някоя от тях. Това е нещо добро, разбира се, защото не бихте искали Windows да позволи на никого да пусне нещо от файловия дял. Това би било катастрофа!
Бихме ви препоръчали просто да изтеглите и да поставите копие на инструментите на всеки компютър, който докосвате, вместо да се движите от сайта на живо всеки път. Но с една щипка, чудесно е да знаете, че можете да го направите.
Бихме ви препоръчали просто да изтеглите и да поставите копие на инструментите на всеки компютър, който докосвате, вместо да се движите от сайта на живо всеки път. Но с една щипка, чудесно е да знаете, че можете да го направите.

Следващ урок: Разбиране на процеса Explorer

Утрешният урок ще ви запознае с приложението Process Explorer, подмяна на мениджъра на задачи с много повече функции. Интерфейсът е пълен с данни и опции, така че ще преминем и ще обясним всичко, което трябва да знаете - подобно на това, което всъщност означават всички тези цветове в списъка с процеси.

След това ще разгледаме как да го използвате в реалния свят, за да се справите с проблемни процеси, злонамерен софтуер и др. След това ще се отправим към територията на Process Monitor и ще обясним как да използвате едно от най-мощните приложения за отстраняване на неизправности, за да разберете какво наистина се случва под капака на вашия компютър.

И следващата седмица ще направим едно пътуване през някои от другите помощни програми, като Autoruns, Bginfo и много от помощните програми за команден ред, включени в комплекта инструменти.

Има много материали, които можете да покриете, затова си вземете копие от комуналните услуги, за да можете да продължите утре.

Препоръчано: