微軟小工具MS SystemInternals

今天我要記下兩篇技術一些的文字

第一篇是..微軟小工具 其實即是System Internal Tools..

未用MS Windows 之前, 我最喜愛的DOS小工具是Norton Utilities..如果你知我講緊的小工具, 你已經暴露了年齡的秘密.

回到正題,..回憶一下..

Mark Russinovich是Windows Internals一書的作者, 原名為ntinternals , 當年創立了Winternals Software LP公司,,於1996年由軟體設計師Bryce Cogswell與Mark Russinovich開辦,為了解決工程師平常在工作上遇到的各種問題,便開發出許多小工具。之後他們將這些工具集合起來稱為Sysinternals,並放在網路供人免費下載,其中也包含部分工具的原始碼,一直以來都頗受IT專家社群的好評。

一系列的Windows Internal管理和診斷的工具, 本人最多用的叫 Process explorer 好過當年Taskman 多多, 在2006年7月18日被微軟收購, 才成為今天Technet 一部分..
唔知大家有冇留意Vista 之後的taskman 好似Process explorer

至今好多實用而又免費的MS OS 小工具都是始於systeminternals,現可在微軟網站免費下載,包括了重組工具、診斷工具如 Process Explorer與 RootkitRevealer以及填補微軟產品中已知分歧的工具,如允許微軟的MS-DOS操作系統讀取NTFS磁區的NTFSDOS。保安的工具如RootkitRevealer與ShareEnum.

不過一般的用家不建議使用,Sysinternals 比較適合專業IT人員使用,在使用之前,應該要先徹底了解這些工具的功能. Mark 有出書詳細解讀Windows 核心的運作, 用起這些工具來才能事半功倍.

工具分類:

Mark 對Windows核心程式碼有極深入的認識,曾在1996年發現Windows NT Server和Workstation版具有相同的核心程式,只要更動兩個登錄機碼,就能將版本變更。而在2005年,Mark發現讀取Sony BMG的音樂CD時,Windows系統會遭隱藏在CD中的rookit防盜程式竄改,且使用者完全不知情。這個發現不但使得Sony吃上官司,Mark 也因而聲名大噪。

由於Mark本身的技術知識豐富,因此他們所開發的軟體,其實運用Unix/Linux 的技術在Windows.

Sysinternals在內的許多應用程式,也成為使用Windows系統的IT人員,解決問題的主要工具。

官方網: http://technet.microsoft.com/en-us/sysinternals/bb545021.aspx

Posted in i.tech.