
实物拍摄 · 支持放大查看
内容提要Windows Sysinternals工具已被很多IT专家和用户用作在Window台行问题诊断和排错,以及深入理解Windows系统的能“瑞士军刀”。这本由Sysinternals创始人Mark Russinovich与Windows专家Aaron Margosis联手编著的实战指南图书详细介绍了Sysinternals每款工具的独能,并用较多篇幅深入介绍了如何通过几款重量级工具优化Windows系统的可靠、执行效率、能以及。后,还通过大量现实案例介绍了通过这些工具解决程序出错、停止响应、卡顿、恶意软件感染等问题的思路、方法以及完整过程。
第1部分 入门第1章 Sysinternals工具入门 3工具概述 3Windows Sysinternals网站 6下载工具 6直接通过网络运行工具 8单一可执行映像 9Windows Sysinternals论坛 9Windows Sysinternals网站博客 10Mark的博客 10Mark的网络广播 11Sysinternals许可信息 11终用户许可协议以及/accepteula参数 11有关Sysinternals许可的常见问题 12第2章 Windows核心概念 13管理权利 14
nitors 115LSA providers 115Network providers 116WMI 116Sidebar gadgets 116Office 116保存并对比结果 117保存为制表符分隔的文本 117保存为制(.arn)格式 118查看并对比保存的结果 118AutorunsC 118Autoruns和恶意软件 121第2部分 使用指导第5章 Process Monitor 125Procmon概述 126事件 127理解默认显示的列 128定制要显示的列 130事件属对话框 132查看Profiling事件 135查找事件 137事件数据 137跳转注册表或文件位置 138联机搜索 138筛选、强调和收藏 138配置筛选器 139配置强调 141收藏 141输出 142保存筛选器以待后用 143
nfig 213Depend 214Security 214Find 215SetConfig 215启动、停止、重启动、暂停、恢复 215PsShutdown 215PsSuspend 218PsTools的命令行语法 218PsExec 218PsFile 219PsGetSid 219PsInfo 219PsKill 219PsList 219PsLoggedOn 219PsLogList 219PsPasswd 219PsService 219PsShutdown 220PsSuspend 220PsTools系统要求 220第8章 程和诊断工具 221VMMap 221启动VMMap并选程 222VMMap窗口 224内存类型 225内存信息 226时间线和快照 227查看内存区域含的文本 229查找并文本 229查看已安程的分配 229地址空间碎片 232保存并加载快照结果 233VMMap的命令行选项 233恢复VMMap的默认值 234DebugView 234调试输出是什么? 234DebugView显示的内容 235捕获用户模式的调试输出 237捕获内核模式调试输出 237输出结果的搜索、筛选和强调 238保存、日志和打印 241远程监视 242LiveKd 244LiveKd的前提需求 245运行LiveKd 245内核调试器的目标类型 246输出调试器或转储文件 247内容转储 248Hyper-V来宾调试 249符号 249LiveKd使用范例 250ListDLLs 251Handle 254显示和搜索句柄 255句柄数 257关闭句柄 258第9章 工具 259SigCheck 259指定要扫描的文件 262签名验证 263VirusTotal分析 265有关文件的其他信息 267输出格式 268杂项 269AccessChk 270“有效权限”是什么? 271AccessChk的使用 271对象类型 273搜索访问权利 276输出选项 277Sysmon 279Sysmon可记录的事件 280Sysmon的安装和配置 287提取Sysmon事件数据 291AccessEnum 293ShareEnum 295ShellRunAs 296Autologon 297LogonSessions 298SDelete 301SDelete的使用 302SDelete的工作原理 302第10章 Active Directory工具 304AdExplorer 304连接到域 304AdExplorer显示的内容 305对象 306特 307搜索 308快照 309AdExplorer的配置 310AdInsight 310AdInsight的数据捕获 311显示选项 313查找感兴趣的信息 314筛选结果 316保存和导出AdInsight的数据 317命令行选项 318AdRestore 319第11章 桌面工具 320BgInfo 320配置要显示的数据 321外观选项 324保存BgInfo配置以供后用 325其他输出选项 325更新其他桌面 327Desktops 327ZoomIt 329ZoomIt的使用 329放大模式 330绘图模式 330键入模式 331休息计时器 331LiveZoom 331第12章 文件工具 333Strings 333Streams 334NTFS链接工具 335Junction 336Findlinks 338Disk Usage (DU) 338重启后文件操作工具 341PendMoves 341MoveFile 341第13章 磁盘工具 343Disk2Vhd 343Sync 349DiskView 350Contig 352整理现有文件的碎片 353分析现有文件的碎片化程度 354分析可用空间的碎片程度 355创建连续的文件 355DiskExt 356LDMDump 357VolumeID 359第14章 网络和通信工具 360PsPing 360ICMP Ping 361TCP Ping 362PsPing服务器模式 363TCP/UDP延迟测试 364TCP/UDP带宽测试 366PsPing直方图 367TCPView 368Whois 369第15章 系统信息工具 371RAMMap 371Use Counts 372Processes 374Priority Summary 374Physical Pages 375Physical Ranges 376File Summary 376File Details 377清理物理内存 378保存和加载快照 378Registry Usage(RU) 379CoreInfo 381 -c:有关内核的信息 382 -f:内能信息 382 -g:有关处理器组的信息 384 -l:有关缓存的信息 384-m:NUMA访问成本 385 -n:有关NUMA节点的信息 386 -s:有关插槽的信息 386 -v:与虚拟化有关能 386WinObj 386LoadOrder 388PipeList 389ClockRes 390第16章 其他工具 391RegJump 391Hex2Dec 392RegDelNull 392Bluescreen Screen Saver 393Ctrl2Cap 394第3部分 排错——“难解之谜”第17章 错误信息 397错误信息排错 397案例:文件夹被锁定 399案例:文件正在使用中错误 400案例:照片查看器的未知错误 401案例:ActiveX注册失败 402案例:“播放到”失败 404案例:安装失败 404排错 405具体分析 407案例:不可读取的文本文件 409案例:文件夹关联丢失 410案例:临时注册表配置文件 412案例:Office RMS错误 416案例:能级别提升失败 417第18章 崩溃 419崩溃故障的排错 419案例:反病毒软件更新失败 422案例:Proksi工具的崩溃 423案例:网络位置感知服务的故障 424案例:EMET升级失败 425案例:崩溃转储丢失 426案例:无规律卡顿 427第19章 挂起和能迟钝 429挂起和能迟钝问题的排错 429案例:IExplore耗尽CPU 431案例:失控的网站 432案例:ReadyBoost造成的问题 434案例:笔记本蓝光播放器卡顿 436案例:公司内网长达15分钟的登录 438案例:PayPal邮件挂起 439案例:财务软件挂起 441案例:缓慢的主题演讲演示 442案例:Project文件打开缓慢 446复合案例:Outlook挂起 450第20章 恶意软件 455恶意软件排错 456Stux(震网) 458恶意软件和Sysinternals工具 459Stux的传播介质 459Windows XP上的Stux 460深入调查 463通过筛选查找相关事件 463Stux对系统的改动 465.PNF文件 469Windows 7中的特权提升 471借助Sysinternals工具发现的Stux 473案例:奇怪的重启动 474案例:假冒的Java更新程序 477案例:Winwebsec恐吓软件 480案例:失控的GPU 487案例:莫名其妙的FTP连接 488案例:服务的错误配置 491案例:阻止Sysinternals的恶意软件 494案例:程的恶意软件 496案例:假冒系统组件 498案例:神秘的ASEP 499第21章 理解系统行为 502案例:Q:盘 502案例:莫名其妙的网络连接 505案例:短命程 506案例:应用安装记录器 510案例:未知的NTLM通信 516第22章 排错 521案例:被破坏的Kerberos委派 521案例:ProcDump内存泄漏 522
品相说明:本书为八品,书脊轻微磨损,内页整洁无涂画,无缺页少页,具体以实物照片为准。
品相标准:十品为全新未翻阅;九品近全新有轻微痕迹;八品有明显使用痕迹但内容完整;七品及以下为有破损或缺页,页面会有详细说明。
瑕疵说明:拍品图片均为实物拍摄,因显示设备差异可能存在轻微色差,以收到实物为准。
交易方式:本站采用担保交易,买家付款后资金由平台托管,确认收货无误后放款给卖家。
配送说明:下单后 48 小时内发货,默认快递发货,满 99 元包邮,多件订单可合并运费。
议价规则:标注「价格面议」的商品可通过站内消息与卖家议价,达成一致后改价下单。
七天无理由退换:收到商品七日内,若与描述不符可申请退换,运费由责任方承担。
纠纷处理:如发生交易纠纷,可提交平台介入处理,客服 09:00-18:00 在线受理。
正品保障:平台对古籍、签名本等贵重商品提供鉴定咨询服务,发现赝品全额退款。