【实用工具类】
AccessEnum v1.2
可以查看哪个用户在访问本机上目录、文件和注册表。用此工具可以找出系统访问的漏洞。
http://www.sysinternals.com/ntw2k/source/accessenum.shtmlAutoruns v6.0
查看随系统一起启动的程序, dll及服务等等信息。
http://www.sysinternals.com/ntw2k/freeware/autoruns.shtmlBgInfo v4.08
生成本机的一些重要信息(ip地址、机器名、网卡等)并作为桌面的背景显示。
http://www.sysinternals.com/ntw2k/freeware/bginfo.shtmlCtrl2cap v2.0
按键功能转换。
http://www.sysinternals.com/ntw2k/source/ctrl2cap.shtmlDiskview v2.0
磁盘分析,可以查看文件在硬盘上存储的具体位置。
http://www.sysinternals.com/ntw2k/source/misc.shtmlFAT32 for Windows NT 4.0 v1.01
制作双重启动的工具,可以使用fat32分区。
http://www.sysinternals.com/ntw2k/freeware/fat32.shtmlFundelete v2.02
文件恢复工具,可以恢复从回收站中删除的文件或者被程序删除的文件。
http://www.sysinternals.com/ntw2k/source/fundelete.shtmlLDMDump v1.02
把磁盘上数据库中逻辑驱动器的内容保存到文件中,该文件描述了Windows 2000的动态磁盘信息。
http://www.sysinternals.com/ntw2k/freeware/ldmdump.shtmlLiveKd v2.11
使用Microsoft内核调试器检查系统。
http://www.sysinternals.com/ntw2k/freeware/livekd.shtmlNewSID v4.05
生成新的SID。
http://www.sysinternals.com/ntw2k/source/newsid.shtmlNTRecover v1.0
NT系统的数据救援工具,可以通过正常的操作系统来访问一个崩溃的NT系统,然后可以使用NT的命令来抢救数据。共享版只能读取。
http://www.sysinternals.com/ntw2k/freeware/ntrecover.shtmlNTFSCHK v1.0
把NT4格式转换为NT5格式。
http://www.sysinternals.com/ntw2k/freeware/ntfschk.shtmlNTFSDOS v3.02
通过dos系统只读访问NTFS分区。
http://www.sysinternals.com/ntw2k/freeware/ntfsdos.shtmlNTFSDOS Professional v4.01
可以在dos中完全访问NTFS分区。共享版只能读取。
http://www.sysinternals.com/ntw2k/freeware/ntfsdospro.shtmlNTFSFlp v1.0
创建可访问NTFS分区的软盘。
http://www.sysinternals.com/ntw2k/freeware/ntfsfloppy.shtmlNTFS for Windows 98 v2.0 Ready-Only
95/98系统下读取NTFS的工具。
http://www.sysinternals.com/ntw2k/freeware/ntfswin98.shtmlPsTools v2.1
包含一套命令行工具,包括显示本机或远程机器上运行的进程,在远程机器上运行进程,重启机器,记录日志等。
http://www.sysinternals.com/ntw2k/freeware/pstools.shtmlRemote Recover v2.0
远程救援工具。共享版只能读取。
http://www.sysinternals.com/ntw2k/freeware/remoterecover.shtmlSDelete v1.2
安全地覆盖敏感的文件。
http://www.sysinternals.com/ntw2k/source/sdelete.shtmlShareEnum v1.51
列举出网络中共享的文件夹并查看安全设置减少安全漏洞。
http://www.sysinternals.com/ntw2k/source/shareenum.shtmlSync v2.1
强制系统保存所有打开的文件。
http://www.sysinternals.com/ntw2k/source/misc.shtmlVolumeID v2.0
设置磁盘的ID。
http://www.sysinternals.com/ntw2k/source/misc.shtml【其他类工具】
Bluescreen v3.2
恶作剧的屏保。
http://www.sysinternals.com/ntw2k/source/misc.shtmlMiscellaneous
一系列小工具,许多都附带源码。AdRestore, Junction, DiskExt, EFSDump, Streams, UpTime, VolumeId, Sync, Sigcheck, AutoLogon, HostName, Strings.等。
PsTools v2.1
http://www.sysinternals.com/ntw2k/freeware/pstools.shtml包含一套命令行工具,包括显示本机或远程机器上运行的进程,在远程机器上运行进程,重启机器,记录日志等。