文章作者:cchhd
信息来源:邪恶八进制信息安全团队(
www.eviloctal.com)
里面有很多小东西
Top 10 Downloads
Process Explorer 绝对可以替代任务管理器 非常强大
http://technet.microsoft.com/zh- ... 653.ProcessExplorer(en-us,MSDN.10).jpg
AutoRuns 查看启动项目的 非常全(驱动都看到)
http://technet.microsoft.com/zh-cn/sysinternals/bb963902.Autoruns(en-us,MSDN.10).jpg
Process Monitor 进程监视工具 还有个注册表监视工具
http://technet.microsoft.com/zh- ... 896645.procmon-main(en-us,MSDN.10).gif
PsTools 玩黑的 内网渗透用的上
PageDefrag
RootkitRevealer
TcpView
http://technet.microsoft.com/zh-cn/sysinternals/bb897437.TcpView(en-us,MSDN.10).gif
BgInfo
BlueScreen
NewSid
...............等
有很多好东西 自己慢慢找
下载地址
http://technet.microsoft.com/zh-cn/sysinternals/default(en-us).aspx
http://www.sysinternals.com