什么是Sysinternals?
Sysinternals Live是一项服务,可让您直接从互联网执行Sysinternals工具,而无需狩猎和手动下载工具。只需在命令提示符或Windows资源管理器中输入工具的Sysinternal Live路径即可。
Sysinternals是免费的吗?
是! 这个工具是免费的。
Sysinternals是否适用于所有操作系统?
它仅适用于Microsoft Windows操作系统。
Sysinternals的典型用途是什么?
Sysintenals主要用于:
1、ProcessExplorer - 监视任何进程打开的目录和文件。
2、PsTools - 管理本地和远程进程。
3、Autoruns - 发现在登录或启动过程中可执行文件的设置。
4、RootkitRevealer - 检测可能表明存在内核模式或用户模式rootkit和TCPView的文件系统和注册表API差异 - 查看每个进程使用的UDP和TCP流量端点。
工具免费使用教程地址:
https://www.youtube.com/watch?v=cvcTgqfaULU