Windows Sysinternals 微软官方免费的极品实用绿色小工具合集,绝对值得你收藏

简介:
Windows Sysinternals Suite是一套由微软官方免费提供的系统工具集,其中包含了大量超级实的优秀绿色小软件,譬如 Desktops (虚拟桌面)、Process Explorer (进程浏览器)、Autoruns(系统启动项管理) 等等,每一款都非常实用,绝对值得你了解、收藏并学习使用它们。
这些小工具原本是为了解决工程师们平常在工作上遇到的各种问题而开发的,之后他们将这些工具集合起来称为 Sysinternals,并免费提供公众下载,其中部分还开源了,一直以来都颇受 IT 界人士的好评。如果把管理员比喻成战士的话,那么 Sysinternals 就是我们手中的良兵利器。熟悉和掌握这些工具,并且对Windows的体系有一定的了解,将大幅提高你的电脑维护、应用技能……

AccessChk
: 显示指定用户或组对 注册表 文件 或服务的访问
AccessEnum
: 简单强大的安全工具,显示哪些用户访问了哪些目录、文件及注册键。帮助找出权限策略中的漏洞。
AdExplorer:
活动目录浏览器.
AdInsight
: LDAP 实时监控工具
AdRestore:
Server 2003 活动目录对象反删除.
Autologon
: 登录时跳过密码认证.
Autoruns: 显示开机自启动项的配置,比较实用。
显示包括注册键和文件位置在内的全面列表。
BgInfo
: 可配置的桌面背景自动生成程序,可以生成含有重要系统信息的桌面背景,其中包括 IP 地址, 计算机名, 网络适配器, 等信息.
BlueScreen
: 不但能精确模拟蓝屏还能重启 (完全借助 CHKDSK)
DebugView
: Sysinternals 的又一首创: 该程序可以拦截设备驱动对 DbgPrint 的调用和Win32程序对OutputDebugString 的调用. 程序可以浏览或记录本机或远程计算机上调试会话的输出,而无须激活调试器.
Desktops创建虚拟桌面,使用任务栏界面或热键预览每个桌面上的内容并在这些桌面之间轻松地进行切换
DiskExt
: 显示卷分区与磁盘的映射关系。(IOCTL_VOLUME_GET_VOLUME_DISK_EXTENTS)
DiskView: 图形化磁盘扇区
工具
Diskmon
: 捕获硬盘的所有活动,或以硬盘活动指示灯的形式出现在托盘中。
Du:
按目录浏览磁盘使用情况
EFSDump
: 显示有关已加密文件的信息
Filemon: 即时监视文件系统的活动 ( 监视文件读写,常配合RegMon判断某软件对电脑做了什么手脚
)
Handle
: 小巧的命令行工具,显示呢哪些文件被哪些进程打开,及相关更多信息。
Hex2dec
: 16进制-10进制互换.
Junction: 创建 NTFS卷上的符号链接( 类似Linux的符号链接,灵活运用的话相当实用
LDMDump
: 可以转储 Logical Disk Manager 在磁盘中的数据库.(LDMDump)
ListDLLs
: 列出当前载入的所有 DLLs 及他们的位置和版本。2.0 版可以显示已载入模组的完整路径名.
LiveKd
: 在live(CD) 系统中使用 Microsoft 内核调试器或MS 内核调试工具Windbg .
LoadOrder
: 查看 WinNT/2K 中设备的载入顺序
MoveFile
: 为下次启动前安排文件的移动和删除操作
LogonSessions
: 列出系统中活动的登陆会话
NewSID: 了解有关计算机SID的问题
,这是一个 SID 更改程序,为你换一个新的SID.
NTFSInfo
: 使用 NTFSInfo 查看有关 NTFS 卷的详细信息, 包括 主文件表 (MFT) 的大小位置和 MFT-zone, 以及 NTFS 元数据文件的大小.
PageDefrag
: (启动时)为页面文件和注册表HIVE文件进行碎片整理.
PendMoves
: 列出延迟到下次启动前执行的文件移动、删除操作
Portmon
: 监视串/并口的数据活动支持所有标准的串并口 IOCTLs 甚至可以显示一部分交换的数据.
Process Explorer: 能找出进程打开的文件,注册键,以及其他对象,载入的 DLLs和进程所有者等信息
Process Monitor
: 实时监视文件系统,注册表,进程,线程以及DLL的活动.
ProcFeatures
: 报告进程或窗口对PAE与NX缓冲区溢出保护的支持情况.
PsTools: 该命令行工具包提供 列出本地/远程计算机进程、远程运行进程、重启、转储事件日志、及更多功能
.
PsExec
: 在远程系统执行进程.
PsFile
: 查看本地被远程打开的文件.
PsGetSid
: 显示计算机或用户的 SID .
PsInfo
: 获取系统信息.
PsKill
: 终止本地或远程进程.
PsList
: 显示进程和线程有关的信息.
PsLoggedOn
: 显示已登陆系统的用户
PsLogList
: 转储事件日志记录.
PsPasswd
: 更改账户密码.
PsService
: 查看设置服务.
PsShutdown
: 关闭或重启电脑.
PsSuspend
: 冻结或恢复进程.
RegDelNull
: 扫描并删除包含标准注册表编辑器无法删除的内嵌空字符的注册表键.
RegHide
: 使用内置 API 创建名为 "HKEY_LOCAL_MACHINESoftwareSysinternalsCan't touch me!0" 的注册键及在其中创建键值.
Regjump
: 在Regedit中跳转至指定注册键路径.
Regmon: 实时监视所有注册表活动 ( 监视注册表变化,可以配合FileMon来判断某软件在电脑上做了什么手脚
)
RootkitRevealer
: 扫描系统中基于RootKit的恶意程序.
SDelete
: 兼容发国防部标准的安全删除程序,安全覆盖您的敏感文件并清理已删除文件留下的空闲空间.
ShareEnum
: 扫描网络上的文件共享并浏览其安全设置,来发现漏洞.
Sigcheck
: 转储文件版本信息并校验系统的映像是否经过数字签名.
Streams
: 显示 NTFS 交换数据流
Strings
: 在二进制映像内搜索 ANSI / UNICODE 字串.
Sync
: (释放磁盘写缓存),发送缓存中的数据至硬盘/移动磁盘。
TCPView:  活动 socket 的观察器. ( 可以方便查看什么软件占用了什么端口之类的
)
VolumeId
: 设置 FAT 或 NTFS 驱动器的卷ID
Whois
: 查看网址的所有者.
Winobj
: 对象管理器命名空间的查看利器.
ZoomIt: 辅助演示工具支持屏幕上进行和画图.

微软给出的下载次数 Top10 排行:

按照微软提供的数据,这些小工具被单独下载的次数 Top10 排行如下:Process Explorer、AutoRuns、Process Monitor、PsTools、PageDefrag、RootkitRevealer、TcpView、BgInfo、BlueScreen、NewSid


本文转自成杭 51CTO博客,原文链接:http://blog.51cto.com/hangtc/1131744,如需转载请自行联系原作者

相关文章
|
5月前
|
关系型数据库 虚拟化 UED
Omnissa Horizon Windows OS Optimization Tool 2503 - Windows 系统映像优化工具
Omnissa Horizon Windows OS Optimization Tool 2503 - Windows 系统映像优化工具
207 7
Omnissa Horizon Windows OS Optimization Tool 2503 - Windows 系统映像优化工具
|
6月前
|
网络协议 Linux 网络安全
微软工程师偷偷在用!这款SSH工具让Windows操控CentOS比Mac还优雅!
远程登录Linux服务器是管理和维护服务器的重要手段,尤其在远程办公、云服务管理等场景中不可或缺。通过工具如XShell,用户可以方便地进行远程管理。SSH协议确保了数据传输的安全性,命令行界面提高了操作效率。配置XShell连接CentOS时,需确保Linux系统开启sshd服务和22端口,并正确设置主机地址、用户名和密码。此外,调整字体和配色方案可优化使用体验,解决中文显示问题。
293 21
微软工程师偷偷在用!这款SSH工具让Windows操控CentOS比Mac还优雅!
|
6月前
|
自然语言处理 数据库 iOS开发
DBeaver Ultimate Edtion 25.0 Multilingual (macOS, Linux, Windows) - 通用数据库工具
DBeaver Ultimate Edtion 25.0 Multilingual (macOS, Linux, Windows) - 通用数据库工具
426 12
DBeaver Ultimate Edtion 25.0 Multilingual (macOS, Linux, Windows) - 通用数据库工具
|
6月前
|
监控 Ubuntu Linux
Windows11 WSL2 Ubuntu编译安装perf工具
通过以上步骤,你已经在Windows 11的WSL2中成功编译并安装了 `perf`工具。尽管在WSL2中可能会遇到一些限制,但大部分基本性能分析功能应当可以正常使用。使用 `perf`进行性能分析,可以帮助你更好地理解和优化系统及应用程序的性能。
424 14
|
6月前
|
安全 固态存储 文件存储
Windows 7纯净版重装教程|附微软原版镜像下载+驱动安装避坑技巧
本文详细介绍如何安全、高效地重装电脑系统,解决蓝屏、崩溃等问题。基于10年经验,涵盖从官方镜像获取、启动盘制作、数据备份到系统部署的全流程,并针对老旧机型优化。提供驱动一键安装工具和系统激活指南,确保无后门风险。文中还列出常见问题解决方案及操作禁忌,帮助用户顺利完成系统重装,让电脑重获新生。建议收藏并转发给有需要的朋友,欢迎留言咨询疑难问题。
|
6月前
|
算法 关系型数据库 测试技术
WHQL微软驱动签名方案,让驱动程序在Windows系统流畅运行
WHQL认证(Windows徽标认证)是微软设立的严格测试标准,旨在确保驱动程序的兼容性、稳定性和互通性。本文介绍了三种WHQL微软驱动签名方案:单系统签名、多系统签名和硬件兼容性测试方案,分别满足不同开发商的需求。通过WHQL认证,不仅能消除Windows安装警告,提升用户体验,还能获得“Designed for Windows”徽标授权,入列全球Windows Catalog及HCL产品表,提升品牌权威性和采购优先权。此外,访问微软OCA可获取错误反馈,助力产品质量改进。选择合适的签名方案,让驱动在Windows系统中流畅运行!
|
8月前
|
人工智能 数据处理 C#
AI Dev Gallery:微软开源 Windows AI 模型本地运行工具包和示例库,助理开发者快速集成 AI 功能
微软推出的AI Dev Gallery,为Windows开发者提供开源AI工具包和示例库,支持本地运行AI模型,提升开发效率。
401 13
|
10月前
|
安全 Windows
【Azure Cloud Service】在Windows系统中抓取网络包 ( 不需要另外安全抓包工具)
通常,在生产环境中,为了保证系统环境的安全和纯粹,是不建议安装其它软件或排查工具(如果可以安装,也是需要走审批流程)。 本文将介绍一种,不用安装Wireshark / tcpdump 等工具,使用Windows系统自带的 netsh trace 命令来获取网络包的步骤
204 32
|
9月前
|
Web App开发 C# Windows
一款.NET开源的Windows资源管理器标签页工具
一款.NET开源的Windows资源管理器标签页工具
122 5
|
11月前
|
边缘计算 安全 网络安全