<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress.com" -->
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	>

<channel>
	<title>sysinternals &amp;laquo; WordPress.com Tag Feed</title>
	<link>http://en.wordpress.com/tag/sysinternals/</link>
	<description>Feed of posts on WordPress.com tagged "sysinternals"</description>
	<pubDate>Sun, 29 Nov 2009 03:57:13 +0000</pubDate>

	<generator>http://en.wordpress.com/tags/</generator>
	<language>en</language>

<item>
<title><![CDATA[ Disparition of Francis Muguet, originator of the total mcnat ]]></title>
<link>http://scriptforall.wordpress.com/2009/11/23/disparition-of-francis-muguet-originator-of-the-total-mcnat/</link>
<pubDate>Mon, 23 Nov 2009 09:02:43 +0000</pubDate>
<dc:creator>kostland</dc:creator>
<guid>http://scriptforall.wordpress.com/2009/11/23/disparition-of-francis-muguet-originator-of-the-total-mcnat/</guid>
<description><![CDATA[Disappearance of Francis Lily of the valley, originator of the total mcnat id=&#8221;; talkbackform]]></description>
<content:encoded><![CDATA[Disappearance of Francis Lily of the valley, originator of the total mcnat id=&#8221;; talkbackform]]></content:encoded>
</item>
<item>
<title><![CDATA[title]]></title>
<link>http://scriptforall.wordpress.com/2009/11/19/title-30/</link>
<pubDate>Thu, 19 Nov 2009 13:07:49 +0000</pubDate>
<dc:creator>kostland</dc:creator>
<guid>http://scriptforall.wordpress.com/2009/11/19/title-30/</guid>
<description><![CDATA[Opinion D `expert &#8211; Mutualisation and rduction of the cots militate in favour of the qualit wh]]></description>
<content:encoded><![CDATA[Opinion D `expert &#8211; Mutualisation and rduction of the cots militate in favour of the qualit wh]]></content:encoded>
</item>
<item>
<title><![CDATA[ZoomIT v4.1:  Screen zoom and Annotation tool]]></title>
<link>http://rthayne.wordpress.com/2009/11/09/zoomit-v4-1-screen-zoom-and-annotation-tool/</link>
<pubDate>Mon, 09 Nov 2009 23:26:43 +0000</pubDate>
<dc:creator>rthayne</dc:creator>
<guid>http://rthayne.wordpress.com/2009/11/09/zoomit-v4-1-screen-zoom-and-annotation-tool/</guid>
<description><![CDATA[This is a great presentation tool that allows you to zoom in and annotate on your screen.  I have be]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>This is a great presentation tool that allows you to zoom in and annotate on your screen.  I have been using this tool lately during my presentation and it works really well.  It also makes you look like you know what you are doing.  Below is written from the Microsoft web site describing the too.</p>
<p><em>ZoomIt is screen zoom and annotation tool for technical presentations that include application demonstrations. ZoomIt runs unobtrusively in the tray and activates with customizable hotkeys to zoom in on an area of the screen, move around while zoomed, and draw on the zoomed image. I wrote ZoomIt to fit my specific needs and use it in all my presentations.</em></p>
<p><em>ZoomIt works on all versions of Windows and you can use pen input for ZoomIt drawing on tablet PCs.1</em></p>
<p><a href="http://rthayne.files.wordpress.com/2009/11/bb897434-zoomit41enusmsdn-10.png"><img style="border:0 none;display:inline;" title="bb897434.zoomit4-1(en-us,MSDN.10)" src="http://rthayne.files.wordpress.com/2009/11/bb897434-zoomit41enusmsdn-10_thumb.png?w=215&#038;h=244" border="0" alt="bb897434.zoomit4-1(en-us,MSDN.10)" width="215" height="244" /></a></p>
<p><span style="color:#ff8000;">Download:</span></p>
<p><a title="http://technet.microsoft.com/en-us/sysinternals/bb897434.aspx" href="http://technet.microsoft.com/en-us/sysinternals/bb897434.aspx">http://technet.microsoft.com/en-us/sysinternals/bb897434.aspx</a></p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Bonjour? Au Revoir.]]></title>
<link>http://angrytechnician.wordpress.com/2009/11/09/bonjour-au-revoir/</link>
<pubDate>Mon, 09 Nov 2009 20:04:45 +0000</pubDate>
<dc:creator>AngryTechnician</dc:creator>
<guid>http://angrytechnician.wordpress.com/2009/11/09/bonjour-au-revoir/</guid>
<description><![CDATA[Lets say you&#8217;re using Autoruns one day and the following conditions arise: You notice that the]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>Lets say you&#8217;re using <a href="http://technet.microsoft.com/en-us/sysinternals/bb963902.aspx">Autoruns</a> one day and the following conditions arise:</p>
<ul>
<li>You notice that the <a href="http://developer.apple.com/networking/bonjour/index.html">Bonjour</a> service has somehow made its way onto your system (usually courtesy of iTunes or Adobe Creative Suite).</li>
<li>You find yourself incensed that some dodgy and largely unnecessary Apple networking software has installed itself without asking.</li>
<li>You discover that the Bonjour service in inexplicably absent from Add/Remove Programs, thus further infuriating you over the stealth nature of the install.</li>
</ul>
<p>Under these conditions, DON&#8217;T do what I did and simply delete the references to <strong>mDNSResponder.exe</strong> and <strong>mdnsNSP.dll</strong> using Autoruns. All that will get you is a machine that, after its next reboot, can no longer resolve DNS addresses correctly, leading to a short sharp visit to System Restore. Instead, here&#8217;s how to remove Bonjour without tanking your network connectivity:</p>
<ol>
<li>Run the following via <strong>Start </strong>-&#62; <strong>Run</strong>:<code>"C:\Program Files\Bonjour\mDNSResponder.exe" -remove</code></li>
<li>Go to the <strong>C:\Program Files\Bonjour </strong>folder (or <strong>C:\Program Files (x86)\Bonjour</strong> if you have ended up with a 32-bit version of Bonjour on a 64-bit OS)</li>
<li>Rename the <strong>mdnsNSP.dll</strong> to something else (it doesn&#8217;t matter what, my preference is for <strong>mdnsNSP.turd</strong>)</li>
<li>Reboot</li>
<li>Delete the aforementioned Bonjour folder from Program Files.</li>
</ol>
<p>Et voila.</p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[herramienta tcpview de sysinternals para windows]]></title>
<link>http://lmunoza.wordpress.com/2009/11/08/herramienta-tcpview-de-sysinternals-para-windows/</link>
<pubDate>Sun, 08 Nov 2009 01:27:00 +0000</pubDate>
<dc:creator>lmunoza</dc:creator>
<guid>http://lmunoza.wordpress.com/2009/11/08/herramienta-tcpview-de-sysinternals-para-windows/</guid>
<description><![CDATA[Espero no aburrir ni confundir a nadie con las dos entradas anteriores sobre puertos abiertos en win]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><div class="separator" style="clear:both;text-align:center;"><a href="http://lmunoza.wordpress.com/files/2009/11/tcpview.jpg" style="margin-left:1em;margin-right:1em;"><img border="0" src="http://lmunoza.wordpress.com/files/2009/11/tcpview.jpg?w=300" /></a></div>
<p>Espero no aburrir ni confundir a nadie con las dos entradas anteriores sobre puertos abiertos en windows. Para abreviar un poco hay una herramienta llamada tcpview descargable del link http://live.sysinternals.com/ solo esta herramienta o todo el conjunto de utilidades, muy básicas pero muy prácticas de <a href="http://download.sysinternals.com/Files/SysinternalsSuite.zip">http://download.sysinternals.com/Files/SysinternalsSuite.zip</a>.</p>
<p>es entretenido el ir viendo como se van viendo y moviendo las conexiones y como van modificando su estado bajo el protocolo tcp/ip de desconexión o conexión con otro servicio.</p>
<p>Ya sería un motivo de preocupación el no saber o reconocer donde está conectado el ordenador o bajo que programa se encuentra conectado al exterior.</p>
<p>conexiones a ordenador remoto al puerto 80 o http significa simplemente que seguramente hay un navegador abierto y este el motivo. Tambien podría ser debido a alguna actualización del sistema operativo o antivirus. Aquí comenzará el análisis y el aprendizaje.</p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[title]]></title>
<link>http://scriptforall.wordpress.com/2009/11/06/title-21/</link>
<pubDate>Fri, 06 Nov 2009 11:50:22 +0000</pubDate>
<dc:creator>kostland</dc:creator>
<guid>http://scriptforall.wordpress.com/2009/11/06/title-21/</guid>
<description><![CDATA[STMicro closes a Caen factory and removes 246 stations &#8211; Actualits &#8211; ZDNet. Fr Exit Wind]]></description>
<content:encoded><![CDATA[STMicro closes a Caen factory and removes 246 stations &#8211; Actualits &#8211; ZDNet. Fr Exit Wind]]></content:encoded>
</item>
<item>
<title><![CDATA[Top 100 Herramientas de Seguridad Open Source ]]></title>
<link>http://vulnerabilityteam.wordpress.com/2009/10/15/top-100-herramientas-de-seguridad-open-source/</link>
<pubDate>Thu, 15 Oct 2009 08:06:27 +0000</pubDate>
<dc:creator>komz</dc:creator>
<guid>http://vulnerabilityteam.wordpress.com/2009/10/15/top-100-herramientas-de-seguridad-open-source/</guid>
<description><![CDATA[Jeromie Jackson, reconocido consultor de seguridad informática, publicó lo que a su parecer serian l]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>Jeromie Jackson, reconocido consultor de seguridad informática, publicó lo que a su parecer serian las mejores 100 herramientas de seguridad opensource, un excelente listado en el que seguro encontraras algunas herramientas que desconocías.</p>
<p><strong>Top 100 Security Assessment, Vulnerability Auditing, &#38; Security Tools </strong></p>
<p><strong>1  Stockade </strong>/ Virtual Appliance with Snort, BASE, Inprotect, CACTI, NTOP &#38; Others<br />
<strong>2  Nessus </strong>/ Open source vulnerability assessment tool<br />
<strong>3  Snort</strong> / Intrusion Detection (IDS) tool<br />
<strong>4  Wireshark</strong> / TCP/IP Sniffer- AKA Ethereal<br />
<strong>5  WebScarab</strong> / Analyze applications that communicate using the HTTP and HTTPS protocols<br />
<strong>6  Wikto / </strong>Web server assessment tool<br />
<strong>7  BackTrack</strong> / Penetration Testing live Linux distribution<br />
<strong>8  Netcat / T</strong>he network Swiss army knife<br />
<strong>9  Metasploit Framework</strong> / Comprehensive hacking framework<br />
<strong>10 Sysinternals</strong> / Collection of windows utilities</p>
<p><a href="http://www.jeromiejackson.com/index.php/top-100-security-tools" target="_blank">LISTA COMPLETA</a></p>
<p><a href="http://securitytoolslist.domandhost.com/" target="_blank"> SECURITY TOOL LIST</a> <strong>WEB SITE</strong></p>
<p><em>fuente: dragonjar.org</em></p>
<p><em><a href="http://vulnerabilityteam.wordpress.com/files/2009/10/open-source-tool.jpg"><img class="alignleft size-full wp-image-5197" title="open source tool" src="http://vulnerabilityteam.wordpress.com/files/2009/10/open-source-tool.jpg" alt="open source tool" width="256" height="255" /></a><br />
</em></p>
<p><em><br />
</em></p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[ the technological firms trustent the classification of the most powerful marks ]]></title>
<link>http://scriptforall.wordpress.com/2009/10/13/the-technological-firms-trustent-the-classification-of-the-most-powerful-marks/</link>
<pubDate>Tue, 13 Oct 2009 09:08:40 +0000</pubDate>
<dc:creator>kostland</dc:creator>
<guid>http://scriptforall.wordpress.com/2009/10/13/the-technological-firms-trustent-the-classification-of-the-most-powerful-marks/</guid>
<description><![CDATA[Business &#8211; This classification, tablit by BusinessWeek, are based on the incomes gnrs but also]]></description>
<content:encoded><![CDATA[Business &#8211; This classification, tablit by BusinessWeek, are based on the incomes gnrs but also]]></content:encoded>
</item>
<item>
<title><![CDATA[Sysinternals: 60 utilidades para un administrador]]></title>
<link>http://jorgechu.wordpress.com/2009/10/12/sysinternals-60-utilidades-para-un-administrador/</link>
<pubDate>Mon, 12 Oct 2009 07:56:35 +0000</pubDate>
<dc:creator>jorgechu</dc:creator>
<guid>http://jorgechu.wordpress.com/2009/10/12/sysinternals-60-utilidades-para-un-administrador/</guid>
<description><![CDATA[Las utilidades de Sysinternals se caracterizan por tener estos puntos en común: cumplen una función ]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><div id="intelliTXT" style="line-height:18px;margin:0;padding:0;">
<div id="desc_body" style="line-height:18px;margin:0;padding:0;">
<p style="line-height:18px;margin:15px 0;padding:0;">Las utilidades de Sysinternals se caracterizan por tener estos puntos en común: cumplen una función muy concreta, van al grano sin florituras, se pueden usar desde línea de comandos y no necesitan instalación.</p>
<p style="line-height:18px;margin:15px 0;padding:0;">El paquete Sysinternals Suite te permite disponer de todas ellas sin necesidad de tener que descargarlas una a una. Y es de agradecer, ya que se incluye la friolera de <strong>60 utilidades</strong>.</p>
<p style="line-height:18px;margin:15px 0;padding:0;">Sirven para tareas muy diversas: análisis de disco, archivos en uso, conexiones de red, monitor de procesos, ampliación de pantalla&#8230;</p>
<p style="line-height:18px;margin:15px 0;padding:0;">Se trata de un programa que todo buen administrador debería tener siempre a mano.</p>
</div>
</div>
<div id="more_info" style="line-height:18px;display:block;margin:0 0 15px;padding:0;">
<h3 style="line-height:18px;font-size:12px;font-weight:bold;background-image:url('http://e3.sftcdn.net/shared/images/interface/bullet_sprite.png');background-repeat:no-repeat;background-attachment:initial;background-color:transparent;clear:both;font:normal normal normal 12px/normal Verdana, Arial, sans-serif;color:#000000;background-position:0 7px;margin:18px 0 0;padding:0 0 0 9px;">Cambios recientes en <strong>Sysinternals Suite</strong>:</h3>
<ul style="line-height:18px;list-style-type:none;list-style-position:initial;list-style-image:initial;margin:0;padding:0;">
<li style="line-height:18px;background-image:url('http://e3.sftcdn.net/shared/images/interface/bullet_sprite.png');background-repeat:no-repeat;background-attachment:initial;background-color:initial;background-position:10px -67px;margin:0;padding:0 0 2px 18px;">Actualizados los programas de la suite</li>
</ul>
<h3 style="line-height:18px;font-size:12px;font-weight:bold;background-image:url('http://e3.sftcdn.net/shared/images/interface/bullet_sprite.png');background-repeat:no-repeat;background-attachment:initial;background-color:transparent;clear:both;font:normal normal normal 12px/normal Verdana, Arial, sans-serif;color:#000000;background-position:0 7px;margin:18px 0 0;padding:0 0 0 9px;">Para utilizar <strong>Sysinternals Suite</strong> necesitas:</h3>
<ul style="line-height:18px;list-style-type:none;list-style-position:initial;list-style-image:initial;margin:0;padding:0;">
<li style="line-height:18px;background-image:url('http://e3.sftcdn.net/shared/images/interface/bullet_sprite.png');background-repeat:no-repeat;background-attachment:initial;background-color:initial;background-position:10px -67px;margin:0;padding:0 0 2px 18px;">Sistema operativo: Win95/98/98SE/Me/2000/NT/XP/2003/Vista/7</li>
</ul>
</div>
<p style="text-align:center;"><strong><span style="color:#ff0000;"><a href="http://sysinternals-suite.softonic.com/descargar" target="_blank">DESCARGAR</a></span></strong></p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Запуск программ, скриптов с административными правами]]></title>
<link>http://strizh.wordpress.com/2009/10/12/vbscript-runas/</link>
<pubDate>Mon, 12 Oct 2009 06:27:31 +0000</pubDate>
<dc:creator>Strizh</dc:creator>
<guid>http://strizh.wordpress.com/2009/10/12/vbscript-runas/</guid>
<description><![CDATA[Иногда при выполнении различных программ и/или скриптов назначенных на исполнение групповой политико]]></description>
<content:encoded><![CDATA[Иногда при выполнении различных программ и/или скриптов назначенных на исполнение групповой политико]]></content:encoded>
</item>
<item>
<title><![CDATA[Mengembalikan file yang hilang di Memory Card]]></title>
<link>http://dotexe.unnes.ac.id/2009/10/09/mengembalikan-file-yang-hilang-di-memory-card/</link>
<pubDate>Fri, 09 Oct 2009 17:55:58 +0000</pubDate>
<dc:creator>kulinet</dc:creator>
<guid>http://dotexe.unnes.ac.id/2009/10/09/mengembalikan-file-yang-hilang-di-memory-card/</guid>
<description><![CDATA[intipadi.com &#8211; Mungkin anda sudah mengenal beberapa tool recovery file yang hilang, baik karen]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p><strong>intipadi.com &#8211; </strong>Mungkin anda sudah mengenal beberapa tool recovery file yang hilang, baik karena terhapus atau terformat seperti <em>Photo Recovery, Data Recovery, </em>atau <em>FreeUndelete</em>. Semua software tersebut dapat mengembalikan file yang terhapus baik diplatform Windows dan Linux. Pada artikel kali ini kami akan memperkenalkan software recovery yaitu <strong>Fast Flash Recovery 2.1</strong> yang mengkhususkan kepada drive Flashdisk atau Memory Card.</p>
<p>Fast Flash Recovery dapat merecovery file yang tak sengaja terhapus dari hard disk, atau memory card, flashdisk, USB disk. Dengan fitur <em>Easy Flash Recovery</em> anda dapat me-restore file foto digital seperti jpg, png, psd, gif dan lainnya atau format profesional seperti crw, nef, raf, orf dll atau pula file audio dan video seperti avi, mov, wmv,  mp3, mpg kemudian juga file dokumen seperti zip, xls, doc, rar dan sebagainya.<!--more--></p>
<p><a href="http://img.unnes.ac.id"> <img src="http://img.unnes.ac.id/pictures/b276861667534a4836e2755715c379c3.png" alt="" /> </a></p>
<p><strong>Download:</strong></p>
<ul>
<li>Via Uploaded.to : <a href="http://ul.to/u2xsjp" target="_blank">http://ul.to/u2xsjp</a></li>
<li>Via Ziddu : <a href="http://www.ziddu.com/download/6846587/handyrecovery.exe.html" target="_blank">http://www.ziddu.com/download/6846587/handyrecovery.exe.html</a></li>
<li>Via 4shared : <a href="http://www.4shared.com/file/139671154/7f94f460/handyrecovery.html" target="_blank">http://www.4shared.com/file/139671154/7f94f460/handyrecovery.html</a></li>
</ul>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Утилита от SysInternals создаст образ работающей системы.]]></title>
<link>http://angelkeeper.wordpress.com/2009/10/09/disk2vhd/</link>
<pubDate>Fri, 09 Oct 2009 02:13:59 +0000</pubDate>
<dc:creator>Yamshikov Pavel</dc:creator>
<guid>http://angelkeeper.wordpress.com/2009/10/09/disk2vhd/</guid>
<description><![CDATA[Disk2vhd— простая в использовании утилита, позволяющая создать образ загруженной, работающей системы]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>Disk2vhd— простая в использовании утилита, позволяющая создать образ загруженной, работающей системы в формате Virtual PC. Нужно всего лишь скачать и запустить программу, выбрать диск, на котором расположена ваша Windows и указать, где следует сохранить виртуальную машину. Поддерживается 32 и 64-bit Windows XP SP2 и новее.<br />
Скачать утилиту можно <a href="http://technet.microsoft.com/ru-ru/sysinternals/ee656415%28en-us%29.aspx" target="_blank">тут</a>.</p>
<p>Само приложение выглядит так:</p>
<p><img class="alignleft" src="http://img524.imageshack.us/img524/5545/ee656415disk2vhd01renus.png" alt="" width="313" height="251" /></p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Memecah file dengan Hi-Split File]]></title>
<link>http://dotexe.unnes.ac.id/2009/10/08/memecah-file-dengan-hi-split-file/</link>
<pubDate>Thu, 08 Oct 2009 17:54:03 +0000</pubDate>
<dc:creator>kulinet</dc:creator>
<guid>http://dotexe.unnes.ac.id/2009/10/08/memecah-file-dengan-hi-split-file/</guid>
<description><![CDATA[intipadi.com &#8211; Memecah file besar adalah salah satu kegiatan yang wajib dilakukan jika ajang s]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p><strong>intipadi.com &#8211; </strong>Memecah file besar adalah salah satu kegiatan yang wajib dilakukan jika ajang sharing file yang kita manfaatkan memang tidak memungkinkan satu file didistribusikan secara utuh dengan kapasitas besar. Untuk itulah dibutuhkan sebuah file splitter, untuk kali ini kami rekomendasikan software <strong>Hi-Split File</strong>, khusus bagi anda pengguna Windows.</p>
<p><a href="http://img.unnes.ac.id"> <img src="http://img.unnes.ac.id/pictures/1954c92aa5ac090493781c1f72883c4c.png" alt="" /> </a></p>
<p><!--more-->Hi-Split File ini cocok untuk memecah atau mengirim sebuah file ISO via jaringan internet. Sangat sederhana, kecil dan mudah digunakan. Tak perlu instalasi dan kompatibel untuk Vista, XP maupun 7.</p>
<p><strong>Download</strong></p>
<ul>
<li>Via Uploaded.to : <a href="http://ul.to/kkld6q" target="_blank">http://ul.to/kkld6q</a></li>
<li>Via Ziddu: <a href="http://www.ziddu.com/download/6832846/Hi-SplitFile-EN-V1.0.exe.html" target="_blank">http://www.ziddu.com/download/6832846/Hi-SplitFile-EN-V1.0.exe.html</a></li>
<li>Via 4shared: <a href="http://www.4shared.com/file/138543278/8b18afd1/Hi-Split_File-EN-V10.html" target="_blank">http://www.4shared.com/file/138543278/8b18afd1/Hi-Split_File-EN-V10.html</a></li>
</ul>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Membuat Virtual Harddisk dengan Disk2vhd]]></title>
<link>http://dotexe.unnes.ac.id/2009/10/08/membuat-virtual-harddisk-dengan-disk2vhd/</link>
<pubDate>Thu, 08 Oct 2009 17:44:25 +0000</pubDate>
<dc:creator>kulinet</dc:creator>
<guid>http://dotexe.unnes.ac.id/2009/10/08/membuat-virtual-harddisk-dengan-disk2vhd/</guid>
<description><![CDATA[intipadi.com &#8211; SysInternals secara mengejutkan merilis software Disk2vhd, sebuah software yang]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p><strong>intipadi.com &#8211; </strong>SysInternals secara mengejutkan merilis software <strong>Disk2vhd</strong>, sebuah software yang mampu membuat virtual hard disk berekstensi *.vhd dari sebuah hard disk fisik. Software ini sangat berguna jika anda sedang melakukan migrasi ke virtual machine anda tetap dapat menggunakan hard disk anda secara penuh, ke lingkungan virtual.</p>
<p><em>Disk2vhd is a utility that creates VHD (Virtual Hard Disk &#8211; Microsoft’s Virtual Machine disk format) versions of physical disks for use in Microsoft Virtual PC or Microsoft Hyper-V virtual machines (VMs). The difference between Disk2vhd and other physical-to-virtual tools is that you can run Disk2vhd on a system that’s online.<!--more--></em></p>
<p><strong>Cara Penggunaan</strong></p>
<ol>
<li>Jalankan Disk2vhd,</li>
<li>Browse kemana file *.vhd akan dibuat,</li>
<li>Pilih partisi/hard disk fisik yang akan diconvert</li>
<li>Kemudian klik Create untuk membuat imagenya.</li>
</ol>
<p>Kemampuan Disk2vhd sendiri telah kompatibel dengan Microsoft Virtual PC atau HyperV dan kemungkinan besar bekerja dengan baik di VirtualBox (masih belum dilaporkan ada test dengannya), atau cukup sebagai hard disk virtual di Windows 7.</p>
<p>Disk2vhd dapat dijalankan di Windows XP Sp2, Windows Server 2003 SP1, atau lebih tinggi termasuk ke arsitektur 64bit.</p>
<p><strong>Download</strong></p>
<ul>
<li>Via Uploaded.to : <a href="http://ul.to/0n5ata" target="_blank">http://ul.to/0n5ata</a></li>
<li>Via Ziddu : <a href="http://www.ziddu.com/download/6832704/disk2vhd.exe.html" target="_blank">http://www.ziddu.com/download/6832704/disk2vhd.exe.html</a></li>
<li>Via 4shared : <a href="http://www.4shared.com/file/138541376/c76b206a/disk2vhd.html" target="_blank">http://www.4shared.com/file/138541376/c76b206a/disk2vhd.html</a></li>
</ul>
<p><strong><br />
</strong></p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Toolkit forense MIR-ROR ]]></title>
<link>http://seifreed.org/2009/09/21/toolkit-forense-mir-ror/</link>
<pubDate>Mon, 21 Sep 2009 18:02:20 +0000</pubDate>
<dc:creator>Marc Rivero López</dc:creator>
<guid>http://seifreed.org/2009/09/21/toolkit-forense-mir-ror/</guid>
<description><![CDATA[Leyendo SBD me encuentro con esta herramienta que es capaz de hacer las siguientes cosas: Puertos TC]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>Leyendo <a href="http://www.securitybydefault.com" target="_blank">SBD</a> me encuentro con esta herramienta que es capaz de hacer las siguientes cosas:</p>
<blockquote>
<li>Puertos TCP/UDP en uso</li>
<li>Software instalado</li>
<li>Servicios en ejecución,</li>
<li>Cuentas administrativas</li>
<li>Procesos en ejecución</li>
</blockquote>
<p>Bueno así que lo he probado.</p>
<p>Para utilizar esta herramienta hay que descargar varias cosas.</p>
<p>Primero la suite Sysinternals.</p>
<p><a href="http://download.sysinternals.com/Files/SysinternalsSuite.zip" target="_blank">Descargar</a></p>
<p>Luego nos tendremos que descargar el toolkit de MIR-ROR</p>
<p><a href="http://mirror.codeplex.com/" target="_blank">Descargar</a></p>
<p>Y la aplicación que nos hará el volcado.</p>
<p><a href="http://holisticinfosec.org/toolsmith/files/seccheck/seccheck.exe." target="_blank">Descargar</a></p>
<p>Todo lo hemos de poner en una misma carpeta.</p>
<p>Por ejemplo yo lo he puesto todo en C:\Forense</p>
<p>Ahora vamos a ejecutar la herramienta de volcado.</p>
<p><img class="aligncenter size-full wp-image-1727" title="haciendo_archivo" src="http://seifreed.wordpress.com/files/2009/09/haciendo_archivo.png" alt="haciendo_archivo" width="500" height="81" /></p>
<p>Ahora podemos ver el fichero desde consola por ejemplo:</p>
<p><img class="aligncenter size-full wp-image-1728" title="resumen" src="http://seifreed.wordpress.com/files/2009/09/resumen2.png" alt="resumen" width="500" height="556" /></p>
<p>Y ahora de manera gráfica,</p>
<p><img class="aligncenter size-full wp-image-1729" title="manera_grafica" src="http://seifreed.wordpress.com/files/2009/09/manera_grafica.png" alt="manera_grafica" width="500" height="361" /></p>
<p>Y de esta manera ya tendremos un análisis de Windows.</p>
<p>Podéis ver la notícia de Security By Default desde aquí::</p>
<p><a href="http://www.securitybydefault.com/2009/09/toolkit-forense-mir-ror.html">http://www.securitybydefault.com/2009/09/toolkit-forense-mir-ror.html</a></p>
<p>Saludos</p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Fport, Sysinternals y PStools herramientas imprescindibles III-III]]></title>
<link>http://seifreed.org/2009/09/15/fport-sysinternals-y-pstools-herramientas-imprescindibles-iii-iii/</link>
<pubDate>Tue, 15 Sep 2009 23:26:30 +0000</pubDate>
<dc:creator>Marc Rivero López</dc:creator>
<guid>http://seifreed.org/2009/09/15/fport-sysinternals-y-pstools-herramientas-imprescindibles-iii-iii/</guid>
<description><![CDATA[Fport, Sysinternals y PStools herramientas imprescindibles I-III Y la segunda parte: Fport, Sysinter]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p><a title="Enlace Permanente a Fport, Sysinternals y PStools herramientas imprescindibles I-III" rel="bookmark" href="http://seifreed.wordpress.com/2009/09/13/fport-sysinternals-y-pstools-herramientas-imprescindibles-i-iii/">Fport, Sysinternals y PStools herramientas imprescindibles I-III</a></p>
<div id="container">
<div id="content_box">
<div id="content">
<div id="post-1663">
<div>
<div>
<p>Y la segunda parte:</p>
<p><a title="Enlace Permanente a Fport, Sysinternals y PStools herramientas imprescindibles II-III" rel="bookmark" href="http://seifreed.wordpress.com/2009/09/14/fport-sysinternals-y-pstools-herramientas-imprescindibles-ii-iii/">Fport, Sysinternals y PStools herramientas imprescindibles II-III</a></p>
<p>Continuemos&#8230;</p>
<p><strong><span style="color:#ff0000;"><span style="text-decoration:underline;">PslogList</span></span></strong></p>
<p>Que es y para que sirve?</p>
<blockquote><p>El kit de recursos incluye una utilidad, elogdump, que le permite volcar el contenido de un registro de sucesos en el local o un equipo remoto. <em>PsLogList</em> es un clon de elogdump salvo que <em>PsLogList</em> le permite acceder a sistemas remotos en las situaciones de su actual conjunto de credenciales de seguridad no se permitirá el acceso al registro de sucesos, y <em>PsLogList</em> recupera cadenas de mensajes de la computadora en la que el registro de sucesos de ver reside.</p></blockquote>
<p>Modo de uso:</p>
<blockquote><p><strong>uso: PsLogList [-] [\ \ equipo [, equipo [,...] &#124; @ file [-U usuario [-p contraseña]]] [-s [-t delimiter]] [-m # &#124; # n - &#124;-h # &#124;-D # &#124;-w] [-c] [-x] [-r] [-a dd / mm / aa] [-b dd / mm / aa] [-f filtro] [-i ID [, ID [,...] &#124; E-ID [, ID [,...]]] [Origen del suceso o [, origen de eventos ][,..]]] [Origen del suceso q [, evento fuente de ][,..]]] [l evento de archivo de registro] &#60;eventlog&#62;</strong></p>
<table border="0" cellspacing="2" cellpadding="1" width="100%">
<tbody>
<tr align="left" valign="top">
<td width="30"><strong>@ archivo</strong></td>
<td>Ejecute el comando en cada uno de los equipos incluidos en el archivo.</td>
</tr>
<tr align="left" valign="top">
<td><strong>-a</strong></td>
<td>Registros de sellos de tiempo de descarga después de la fecha especificada.</td>
</tr>
<tr align="left" valign="top">
<td><strong>-b</strong></td>
<td>Volcado de registros con sellos de tiempo antes de la fecha especificada.</td>
</tr>
<tr align="left" valign="top">
<td><strong>-c</strong></td>
<td>Borrar el registro de sucesos después de mostrar.</td>
</tr>
<tr align="left" valign="top">
<td><strong>-d</strong></td>
<td>Sólo mostrar registros de n días anteriores.</td>
</tr>
<tr align="left" valign="top">
<td><strong>-c</strong></td>
<td>Borrar el registro de sucesos después de mostrar.</td>
</tr>
<tr align="left" valign="top">
<td><strong>-E</strong></td>
<td>Excluir los eventos con el ID especificado o ID (hasta 10).</td>
</tr>
<tr align="left" valign="top">
<td><strong>-f</strong></td>
<td>Tipos de eventos de filtro con cadena de filtro (por ejemplo &#8220;-FW&#8221; a las advertencias de filtro).</td>
</tr>
<tr align="left" valign="top">
<td><strong>-h</strong></td>
<td>Sólo mostrar registros de n horas anteriores.</td>
</tr>
<tr align="left" valign="top">
<td><strong>-i</strong></td>
<td>Mostrar eventos sólo con el ID especificado o ID (hasta 10).</td>
</tr>
<tr align="left" valign="top">
<td><strong>-l</strong></td>
<td>Volcado de los registros del archivo especificado de registro de eventos.</td>
</tr>
<tr align="left" valign="top">
<td><strong>-m</strong></td>
<td>Sólo mostrar registros de n minutos anteriores.</td>
</tr>
<tr align="left" valign="top">
<td><strong>-n</strong></td>
<td>Sólo mostrar el número de entradas más reciente especificado.</td>
</tr>
<tr align="left" valign="top">
<td><strong>-O</strong></td>
<td>Mostrar sólo los registros del origen de eventos específicos (por ejemplo, \ &#8220;-CD-ROM o \&#8221;).</td>
</tr>
<tr align="left" valign="top">
<td><strong>-p</strong></td>
<td>Especifica la contraseña opcional del nombre de usuario. Si se omite este se le pedirá que introduzca una contraseña oculta.</td>
</tr>
<tr align="left" valign="top">
<td><strong>-q</strong></td>
<td>Omita los registros de la fuente o fuentes de evento concreto (por ejemplo, \ &#8220;-q-ROM \&#8221;).</td>
</tr>
<tr align="left" valign="top">
<td><strong>-r</strong></td>
<td>SDump de registro de menos reciente a más recientes.</td>
</tr>
<tr align="left" valign="top">
<td><strong>-s</strong></td>
<td>Este conmutador se ha <em>PsLogList</em> imprimir los registros de sucesos de un registro por línea, con campos delimitados por comas. Este formato es conveniente para las búsquedas de texto, por ejemplo, PsLogList &#124; FINDSTR / i texto, y para importar el resultado en una hoja de cálculo.</td>
</tr>
<tr align="left" valign="top">
<td><strong>-t</strong></td>
<td>El delimitador por defecto es una coma, pero puede ser anulado con el carácter especificado.</td>
</tr>
<tr align="left" valign="top">
<td><strong>-U</strong></td>
<td>Especifica el nombre de usuario opcional para iniciar sesión en el equipo remoto.</td>
</tr>
<tr align="left" valign="top">
<td><strong>-w</strong></td>
<td>Espere a que los nuevos eventos, como el dumping que generan (sistema local solamente).</td>
</tr>
<tr align="left" valign="top">
<td><strong>-x</strong></td>
<td>Volcado de datos extendida</td>
</tr>
<tr align="left" valign="top">
<td><strong>registro de eventos</strong></td>
<td>registro de eventos</td>
</tr>
</tbody>
</table>
<p> </p></blockquote>
<p>Veamos un ejemplo:</p>
<p><img class="aligncenter size-full wp-image-1682" title="psloglist" src="http://seifreed.wordpress.com/files/2009/09/psloglist.png" alt="psloglist" width="500" height="450" /></div>
</div>
</div>
</div>
</div>
</div>
<p>Sigamos</p>
<p><span style="color:#ff0000;"><span style="text-decoration:underline;"><strong>PsPasswd</strong></span></span></p>
<p>Que es y para que sirve?</p>
<blockquote><p>Los administradores de sistemas que gestionan las cuentas de gestión local en varios equipos regularmente necesidad de cambiar la contraseña de la cuenta como parte de las prácticas de seguridad estándar. <em>PsPasswd</em> es una herramienta que le permite cambiar una contraseña de la cuenta en los sistemas locales o remotos, permite a los administradores crear archivos de proceso por lotes que se ejecutan <em>PsPasswd</em> contra los equipos que gestionan con el fin de realizar un cambio de masa de la contraseña de administrador.</p>
<p> </p></blockquote>
<p>Modo de Uso:</p>
<blockquote><p><strong>uso: pspasswd [[\ \ equipo [, equipo [,..] &#124; @ [archivo-u usuario [-p Alta Recordatorio]]] Usuario [nuevaContraseña]</strong></p>
<table border="0" cellspacing="2" cellpadding="1" width="100%">
<tbody>
<tr align="left" valign="top">
<td width="30"><strong>ordenador</strong></td>
<td>Ejecutar el comando en el equipo remoto o equipos especificados. Si se omite el nombre del equipo el comando se ejecuta en el sistema local, y si se especifica un comodín (\ \ *), el comando se ejecuta en todos los equipos del dominio actual.</td>
</tr>
<tr align="left" valign="top">
<td><strong>@ archivo</strong></td>
<td>Ejecute el comando en cada equipo incluido en el archivo de texto especificado.</td>
</tr>
<tr align="left" valign="top">
<td><strong>-U</strong></td>
<td>Especifica el nombre de usuario opcional para iniciar sesión en el equipo remoto.</td>
</tr>
<tr align="left" valign="top">
<td><strong>-p</strong></td>
<td>Especifica la contraseña opcional del nombre de usuario. Si se omite este se le pedirá que introduzca una contraseña oculta.</td>
</tr>
<tr align="left" valign="top">
<td><strong>Nombre de usuario</strong></td>
<td>Especifica el nombre de cuenta para cambiar la contraseña.</td>
</tr>
<tr align="left" valign="top">
<td><strong>NuevaContraseña</strong></td>
<td>Nueva contraseña. Si se omite una contraseña nula es aplicada.</td>
</tr>
</tbody>
</table>
<p> </p></blockquote>
<p>Veamos un ejemplo:</p>
<p><img class="aligncenter size-full wp-image-1683" title="pspasswd" src="http://seifreed.wordpress.com/files/2009/09/pspasswd.png" alt="pspasswd" width="500" height="144" /></p>
<p><span style="color:#ff0000;"><span style="text-decoration:underline;"><strong>PsService</strong></span></span></p>
<p>Que es y para que sirve?</p>
<blockquote><p><em>PsService</em> es un visor de servicios y controlador para Windows. Al igual que la utilidad de SC que está incluido en Windows NT y Windows 2000 kits de recursos, <em>PsService</em> muestra el estado, la configuración y las dependencias de un servicio, y le permite iniciar, detener, pausar, reanudar y reiniciar ellos. A diferencia de la utilidad de SC, <em>PsService</em> le permite iniciar sesión en un sistema remoto utilizando una cuenta diferente, para los casos en que la cuenta desde la que se ejecuta no tiene los permisos necesarios en el sistema remoto. <em>PsService</em> incluye un servicio único capacidad de búsqueda, que identifica las instancias activas de un servicio en su red. Usted podría utilizar la función de búsqueda si desea localizar los sistemas que ejecutan los servidores DHCP, por ejemplo.</p>
<p>Por último, <em>PsService</em> Funciona tanto en NT 4, Windows 2000 y Windows Vista, mientras que la versión de Windows 2000 Kit de recursos de la SC requiere Windows 2000, y la <em>PsService</em> no requiere que para introducir manualmente un &#8220;resume índice&#8221; para obtener una lista completa de información de servicio.&#62;</p></blockquote>
<p>Modo de uso:</p>
<blockquote><p><strong>Uso: PsService [\ \ [nombre de usuario de ordenador-u] [-p contraseña]] &#60;command&#62; &#60;options&#62;</strong></p>
<table border="0" cellspacing="2" cellpadding="1" width="100%">
<tbody>
<tr align="left" valign="top">
<td width="30"><strong>consulta</strong></td>
<td>Muestra el estado de un servicio.</td>
</tr>
<tr align="left" valign="top">
<td><strong>config</strong></td>
<td>Muestra la configuración de un servicio.</td>
</tr>
<tr align="left" valign="top">
<td><strong>setconfig</strong></td>
<td>Establece el tipo de partida (desactivado, automático, de la demanda) de un servicio.</td>
</tr>
<tr align="left" valign="top">
<td><strong>iniciar</strong></td>
<td>Inicia un servicio.</td>
</tr>
<tr align="left" valign="top">
<td><strong>parar</strong></td>
<td>Detiene un servicio.</td>
</tr>
<tr align="left" valign="top">
<td><strong>reinicie</strong></td>
<td>Se detiene y se reinicia un servicio.</td>
</tr>
<tr align="left" valign="top">
<td><strong>pausa</strong></td>
<td>Detiene un servicio de</td>
</tr>
<tr align="left" valign="top">
<td><strong>cont</strong></td>
<td>El resumen de un servicio pausado.</td>
</tr>
<tr align="left" valign="top">
<td><strong>depende</strong></td>
<td>Listas de los servicios dependientes de la especificada.</td>
</tr>
<tr align="left" valign="top">
<td><strong>seguridad</strong></td>
<td>Vuelca descriptor de seguridad del servicio.</td>
</tr>
<tr align="left" valign="top">
<td><strong>encontrar</strong></td>
<td>Busca en la red para el servicio especificado.</td>
</tr>
<tr align="left" valign="top">
<td><strong>\ \ equipo</strong></td>
<td>Objetivos del sistema de NT/Win2K especificado. Incluya la opción-U con un nombre de usuario y contraseña para ingresar al sistema a distancia si sus credenciales de seguridad no le permiten obtener información de contadores de rendimiento del sistema remoto. Si se especifica la opción-u, pero no una contraseña con la opción-p, <em>PsService</em> le pedirá que introduzca la contraseña y no tendrá eco a la pantalla.</td>
</tr>
</tbody>
</table>
</blockquote>
<p>Veamos un ejemplo:</p>
<p><img class="aligncenter size-full wp-image-1684" title="pssservice" src="http://seifreed.wordpress.com/files/2009/09/pssservice.png" alt="pssservice" width="500" height="427" /></p>
<p>Sigamos</p>
<p><span style="color:#ff0000;"><span style="text-decoration:underline;"><strong>PsShutdown</strong></span></span></p>
<p>Que es y para que sirve?</p>
<blockquote><p><em>PsShutdown</em> es una utilidad de línea de comandos similar a la utilidad de apagado de Windows 2000 Resource Kit, pero con la capacidad de hacer mucho más. Además de apoyar las mismas opciones para apagar o reiniciar el local o un equipo remoto, <em>PsShutdown</em> puede cerrar la sesión en la consola de usuario o de bloqueo de la consola (bloqueo requiere Windows 2000 o superior). <em>PsShutdown</em> no requiere ningún manual de instalación de software de cliente.</p></blockquote>
<p>Modo de uso:</p>
<blockquote><p><strong>Uso: psshutdown [[\ \ equipo [, equipo [,..] &#124; @ file [-u usuario [-p Alta Recordatorio]]]-s &#124;-r &#124;-h &#124;-d &#124;-k &#124;-a &#124;-l &#124;-o [-f] [-c] [-nn t &#124; h: m] [-ns] [-nn v] [-e [u &#124; p]: xx: yy] [-m "mensaje"]</strong></p>
<table border="0" cellspacing="2" cellpadding="1" width="100%">
<tbody>
<tr align="left" valign="top">
<td width="30"><strong>&#8211;</strong></td>
<td>Muestra las opciones de apoyo.</td>
</tr>
<tr align="left" valign="top">
<td><strong>ordenador</strong></td>
<td>Ejecutar el comando en el equipo remoto o equipos especificados. Si se omite el nombre del equipo el comando se ejecuta en el sistema local, y si se especifica un comodín (\ \ *), el comando se ejecuta en todos los equipos del dominio actual.</td>
</tr>
<tr align="left" valign="top">
<td><strong>@ archivo</strong></td>
<td>Ejecute el comando en cada equipo incluido en el archivo de texto especificado.</td>
</tr>
<tr align="left" valign="top">
<td><strong>-U</strong></td>
<td>Especifica el nombre de usuario opcional para iniciar sesión en el equipo remoto.</td>
</tr>
<tr align="left" valign="top">
<td><strong>-p</strong></td>
<td>Especifica la contraseña opcional del nombre de usuario. Si se omite este se le pedirá que introduzca una contraseña oculta.</td>
</tr>
<tr align="left" valign="top">
<td><strong>-a</strong></td>
<td>Anula el apagado (sólo es posible mientras que una cuenta atrás está en marcha).</td>
</tr>
<tr align="left" valign="top">
<td><strong>-c</strong></td>
<td>Permite que el cierre de ser cancelada por el usuario interactivo.</td>
</tr>
<tr align="left" valign="top">
<td><strong>-d</strong></td>
<td>Suspender el equipo.</td>
</tr>
<tr align="left" valign="top">
<td><strong>-E</strong></td>
<td>Código de razón de apagado.<br />
Especifique &#8216;U&#8217; para los códigos de usuario y la razón &#8216;p&#8217; para los códigos de razón prevista de cierre.<br />
xx es el código de las principales razones (debe ser inferior a 256).<br />
yy es el código de razón menor de edad (debe ser inferior a 65536).</td>
</tr>
<tr align="left" valign="top">
<td><strong>-f</strong></td>
<td>Fuerzas de todas las aplicaciones para salir durante el cierre en lugar de darles la oportunidad de guardar sus datos con gracia.</td>
</tr>
<tr align="left" valign="top">
<td><strong>-h</strong></td>
<td>Hiberna el equipo.</td>
</tr>
<tr align="left" valign="top">
<td><strong>-k</strong></td>
<td>Apagado el ordenador (reiniciar el sistema apagado si no se admite).</td>
</tr>
<tr align="left" valign="top">
<td><strong>-l</strong></td>
<td>Bloqueo de la computadora.</td>
</tr>
<tr align="left" valign="top">
<td><strong>-m</strong></td>
<td>Esta opción le permite especificar un mensaje para mostrar a los usuarios registrados cuando se inicie el cierre de la cuenta regresiva.</td>
</tr>
<tr align="left" valign="top">
<td><strong>-n</strong></td>
<td>Especifica el tiempo de espera en segundos de conexión a ordenadores remotos.</td>
</tr>
<tr align="left" valign="top">
<td><strong>-O</strong></td>
<td>Cierre de sesión del usuario de la consola.</td>
</tr>
<tr align="left" valign="top">
<td><strong>-r</strong></td>
<td>Reinicie después de la parada.</td>
</tr>
<tr align="left" valign="top">
<td><strong>-s</strong></td>
<td>Apaga el equipo sin alimentación.</td>
</tr>
<tr align="left" valign="top">
<td><strong>-t</strong></td>
<td>Especifica la cuenta atrás en segundos hasta el cierre (por defecto: 20 segundos) o el tiempo de apagado (en notación de 24 horas).</td>
</tr>
<tr align="left" valign="top">
<td><strong>-v</strong></td>
<td>Mensaje en pantalla el número especificado de segundos antes del apagado. Si se omite este parámetro de la notificación de cierre de diálogo muestra y especificar un valor de 0 resultados, en ningún cuadro de diálogo.</td>
</tr>
</tbody>
</table>
<p> </p></blockquote>
<p>Veamos un ejemplo:</p>
<p><img class="aligncenter size-full wp-image-1685" title="psshutdown" src="http://seifreed.wordpress.com/files/2009/09/psshutdown.png" alt="psshutdown" width="500" height="209" /></p>
<p> <span style="color:#ff0000;"><span style="text-decoration:underline;"><strong>PsSuspend</strong></span></span></p>
<blockquote><p><em>PsSuspend</em> le permite suspender los procesos en el sistema local o remoto, que es deseable en los casos en que un proceso está consumiendo un recurso (por ejemplo, red, CPU, o disco) que desea permitir que los diferentes procesos a utilizar. En lugar de matar el proceso que está consumiendo el recurso, la suspensión le permite dejar que sigan operando en algún momento posterior en el tiempo</p></blockquote>
<p>Modo de uso:</p>
<blockquote><p><strong>Uso: PsSuspend [-] [-r] [\ \ [nombre de usuario de ordenador-u] [-p contraseña]] nombre &#60;process &#124; proceso id&#62;</strong></p>
<table border="0" cellspacing="2" cellpadding="1" width="100%">
<tbody>
<tr align="left" valign="top">
<td width="30"><strong>&#8211;</strong></td>
<td>Muestra las opciones de apoyo.</td>
</tr>
<tr align="left" valign="top">
<td><strong>-r</strong></td>
<td>CV de los procesos especificados especificado si se encuentran suspendidos.</td>
</tr>
<tr align="left" valign="top">
<td><strong>\ \ equipo</strong></td>
<td>Especifica el equipo en el que el proceso que se desea suspender o reanudar se está ejecutando. El equipo remoto debe ser accesible a través del entorno de red de NT.</td>
</tr>
<tr align="left" valign="top">
<td><strong>-u nombre de usuario</strong></td>
<td>Si desea suspender un proceso en un sistema remoto y la cuenta que está en ejecución no tiene privilegios administrativos en el sistema remoto deberá iniciar la sesión como administrador usando esta opción de línea de comandos. Si no se incluye la contraseña con la opción-p, entonces <em>PsSuspend</em> le pedirá la contraseña sin eco de sus aportaciones a la pantalla.</td>
</tr>
<tr align="left" valign="top">
<td><strong>-p contraseña</strong></td>
<td>Esta opción le permite especificar la contraseña de acceso en la línea de comandos para que usted puede utilizar <em>PsSuspend</em> de archivos por lotes. Si se especifica un nombre de cuenta y omite la opción-p <em>PsSuspend</em> le pide una contraseña de forma interactiva.</td>
</tr>
<tr align="left" valign="top">
<td><strong>identificador de proceso</strong></td>
<td>Especifica el ID del proceso del proceso que se desea suspender o reanudar.</td>
</tr>
<tr align="left" valign="top">
<td><strong>Nombre del proceso</strong></td>
<td>Especifica</td>
</tr>
</tbody>
</table>
<p> </p></blockquote>
<p>Veamos un ejemplo:</p>
<p><img class="aligncenter size-full wp-image-1687" title="pssuspend" src="http://seifreed.wordpress.com/files/2009/09/pssuspend.png" alt="pssuspend" width="500" height="77" /></p>
<p>Sigamos</p>
<p><span style="color:#ff0000;"><span style="text-decoration:underline;"><strong>RegDellNull</strong></span></span></p>
<p>Que es y para que sirve?</p>
<blockquote><p>Este comando búsquedas de la utilidad de línea para y le permite borrar las claves del Registro que contienen caracteres nulos incrustados y que de otro modo undeleteable valiéndose del Registro de las herramientas de edición. Nota: eliminar las claves del Registro puede causar las aplicaciones que están asociados con un error.</p></blockquote>
<p>Veamos un ejemplo:</p>
<p><img class="aligncenter size-full wp-image-1688" title="regdellnull" src="http://seifreed.wordpress.com/files/2009/09/regdellnull.png" alt="regdellnull" width="478" height="140" /></p>
<p>Continuemos</p>
<p><strong><span style="color:#ff0000;"><span style="text-decoration:underline;">RegJump</span></span></strong></p>
<p>Que es y para que sirve?</p>
<blockquote><p>Este comando pequeño applet línea toma una ruta del Registro y hace Regedit abierto a ese camino. Acepta claves principales de la norma (por ejemplo, HKEY_LOCAL_MACHINE) y de forma abreviada (por ejemplo, HKLM).</p></blockquote>
<p>Veamos un ejemplo:</p>
<p><img class="aligncenter size-full wp-image-1689" title="regjump" src="http://seifreed.wordpress.com/files/2009/09/regjump.png" alt="regjump" width="500" height="429" /></p>
<p>Sigamos</p>
<p><span style="color:#ff0000;"><span style="text-decoration:underline;"><strong>RegMon</strong></span></span></p>
<blockquote><p><em>Nota: Filemon y Regmon han sido sustituidos por Process Monitor en las versiones de Windows a partir de Windows 2000 SP4, Windows XP SP2, Windows Server 2003 SP1 y Windows Vista. Filemon y Regmon siendo el apoyo para el funcionamiento de los sistemas heredados, incluido Windows 9x.</em></p>
<p><em>RegMon</em> es una utilidad de control del Registro que le mostrará qué aplicaciones tienen acceso a su registro, que las claves son el acceso y los datos del Registro que son de lectura y escritura &#8211; todo en tiempo real. Esta utilidad te lleva avanzado un paso más allá de lo estático herramientas de registro puede hacer, para que pueda ver y entender exactamente cómo utilizar los programas de la Secretaría. Con las herramientas de estática que podría ser capaz de ver lo que los valores del Registro y las claves cambiado. Con <em>Regmon</em> verá cómo los valores y las teclas cambiado ..</p></blockquote>
<p>Veamos como funciona:</p>
<p><img class="aligncenter size-full wp-image-1690" title="regmon" src="http://seifreed.wordpress.com/files/2009/09/regmon.png" alt="regmon" width="500" height="307" /></p>
<p>Sigamos</p>
<p><span style="color:#ff0000;"><span style="text-decoration:underline;"><strong>Rootkit revealer</strong></span></span></p>
<p>Que es y para que sirve?</p>
<blockquote><p>RootkitRevealer es una utilidad avanzada de detección de rootkit. Se ejecuta en Windows NT 4 y discrepancias sistema superior y sus listas de salida de registro y archivo de la API que pueden indicar la presencia de un usuario o de modo kernel-rootkit de modo. RootkitRevealer detecta correctamente muchos rootkits persistentes como AFX, Vanquish y HackerDefender (nota: RootkitRevealer no está destinado a detectar rootkits como Fu que no intentan ocultar sus archivos o claves de registro). Si lo usa para identificar la presencia de un rootkit, por favor háganoslo saber!</p>
<p>La razón de que ya no hay un comando versión en línea es que los autores de malware comenzaron a centrarse en el análisis de RootkitRevealer utilizando su nombre de archivo ejecutable. Lo tanto, hemos actualizado RootkitRevealer para ejecutar su análisis a partir de una copia con nombre aleatorio que se ejecuta como un servicio de Windows. Este tipo de ejecución no es favorable a una interfaz de línea de comandos. Tenga en cuenta que puede utilizar las opciones de línea de comandos para ejecutar un análisis automático con resultados registrados en un archivo, que es el equivalente de los comandos de la versión de línea de conducta.</p></blockquote>
<p>Veamos un ejemplo:</p>
<p><img class="aligncenter size-full wp-image-1691" title="ROOTKITREVEALER" src="http://seifreed.wordpress.com/files/2009/09/rootkitrevealer.png" alt="ROOTKITREVEALER" width="500" height="369" /></p>
<p>Sigamos</p>
<p><span style="color:#ff0000;"><span style="text-decoration:underline;"><strong>SDelete</strong></span></span></p>
<p>Que es y para que sirve?</p>
<blockquote><p><em>SDelete</em> es una utilidad de línea de comandos que toma un número de opciones. En cualquier uso determinado, que le permite borrar uno o más archivos y / o directorios, o para limpiar el espacio libre de un disco lógico. <em>SDelete</em> acepta caracteres comodín como parte del directorio o archivo de especificación.</p></blockquote>
<p>Veamos un ejemplo:</p>
<p><img class="aligncenter size-full wp-image-1692" title="sdelete" src="http://seifreed.wordpress.com/files/2009/09/sdelete.png" alt="sdelete" width="500" height="182" /></p>
<p><strong><span style="text-decoration:underline;"><span style="color:#ff0000;">ShareEnum</span></span></strong></p>
<p>Que es y para que sirve?</p>
<blockquote><p>ShareEnum usos <strong>WNetEnumResource</strong> para enumerar los dominios y los equipos dentro de ellos y <strong>NetShareEnum</strong> para enumerar las acciones en las computadoras.</p>
<p> </p></blockquote>
<p>Veamos un ejemplo:</p>
<p><img class="aligncenter size-full wp-image-1693" title="shareenum" src="http://seifreed.wordpress.com/files/2009/09/shareenum.png" alt="shareenum" width="500" height="337" /></p>
<p><span style="text-decoration:underline;"><span style="color:#ff0000;"><strong>ShellRunAs</strong></span></span></p>
<p>Que es y para que sirve?</p>
<blockquote><p>La línea de comando utilidad Runas es útil para poner en marcha programas en diferentes cuentas, pero no es conveniente si usted es un usuario de Explorer pesados. ShellRunas proporciona una funcionalidad similar a la de Runas para poner en marcha programas como un usuario diferente a través de un contexto de Shell conveniente la entrada de menú</p></blockquote>
<p>Veamos un ejemplo:</p>
<p><img class="aligncenter size-full wp-image-1694" title="shellrunAS" src="http://seifreed.wordpress.com/files/2009/09/shellrunas.png" alt="shellrunAS" width="500" height="341" /></p>
<p>Sigamos</p>
<p><strong><span style="color:#ff0000;"><span style="text-decoration:underline;">SigCheck</span></span></strong></p>
<p>Que es y para que sirve?</p>
<blockquote><p>Compruebe que las imágenes son firmados digitalmente y volcado de información de la versión con este comando sencilla utilidad de línea.</p></blockquote>
<p>Veamos un ejemplo:</p>
<p> <img class="aligncenter size-full wp-image-1696" title="sigcheck" src="http://seifreed.wordpress.com/files/2009/09/sigcheck1.png" alt="sigcheck" width="500" height="504" /></p>
<p><span style="color:#ff0000;"><span style="text-decoration:underline;"><strong>Streams</strong></span></span></p>
<p>Que es y para que sirve?</p>
<blockquote><p>El sistema de archivos NTFS ofrece aplicaciones de la capacidad de crear secuencias de datos alternativas de información. Por defecto, todos los datos se almacenan en un archivo principal de flujo de datos anónimos, pero usando la sintaxis de archivo &#8216;: Stream&#8217;, que son capaces de leer y escribir a los suplentes. No todas las aplicaciones están escritas para acceder a secuencias alternativas, pero se puede demostrar flujos de manera muy sencilla. En primer lugar, cambiar a un directorio en una unidad NTFS desde un símbolo del sistema. Echo en Siguiente, escriba &#8220;Hola&#62; prueba: Stream &#8216;. Acaba de crear una corriente llamada &#8216;corriente&#8217; que está asociado con la prueba en el archivo &#8216;. Tenga en cuenta que cuando usted mira el tamaño de la prueba, se reporta como 0, y el archivo parece estar vacío cuando se abre en cualquier editor de texto. Para ver la secuencia introduzca &#8220;más &#60;prueba: Stream &#8216;(el comando no acepta escuchar la sintaxis de lo que tiene que utilizar más).</p>
<p>NT no vienen con herramientas que te permiten ver que los archivos NTFS tienen corrientes asociados con ellos, por lo que he escrito yo mismo. Streams examinará los archivos y directorios (tenga en cuenta que los directorios también pueden tener secuencias de datos alternativas) que especifique y le informará del nombre y el tamaño de las secuencias con nombre que encuentra dentro de esos archivos. Streams hace uso de una función nativa indocumentados para recuperar información del flujo de archivo.</p>
<p> </p></blockquote>
<p>Veamos un ejemplo:</p>
<p><img class="aligncenter size-full wp-image-1697" title="streams" src="http://seifreed.wordpress.com/files/2009/09/streams.png" alt="streams" width="439" height="152" /></p>
<p><strong><span style="text-decoration:underline;"><span style="color:#ff0000;">Strings</span></span></strong></p>
<p>Que es y para que sirve?</p>
<blockquote><p>Trabajo en NT y Win2K significa que los ejecutables y archivos de objetos que muchas veces han incrustado cadenas UNICODE que usted no puede ver fácilmente con una cadenas de caracteres estándar ASCII o programas de grep. Así que decidimos lanzar nuestra. Cuerdas sólo escanea el archivo se pasa por UNICODE (o ASCII) cuerdas de una longitud predeterminada de 3 o más UNICODE (o ASCII). Tenga en cuenta que funciona bajo Windows 95 también.</p></blockquote>
<p>Veamos un ejemplo:</p>
<p><img class="aligncenter size-full wp-image-1698" title="strings" src="http://seifreed.wordpress.com/files/2009/09/strings.png" alt="strings" width="368" height="176" /></p>
<p><strong><span style="color:#ff0000;"><span style="text-decoration:underline;">Sync</span></span></strong></p>
<p>Que es y para que sirve?</p>
<blockquote><p>UNIX proporciona una utilidad estándar llamada Sync, que se puede utilizar para dirigir el sistema operativo a volcar todos los datos del sistema de archivos en el disco para asegurarse de que es estable y no se perderá en caso de fallo del sistema. De lo contrario, los datos modificados presentes en la memoria caché se perdería. Aquí hay un equivalente que escribí, llamado Sync, que funciona en todas las versiones de Windows. Úselo cuando quiera saber que el archivo de datos modificados se almacenan de forma segura en sus discos duros. Desafortunadamente, Sync requiere privilegios de administrador para ejecutarse. Esta versión también le permite lavar las unidades extraíbles como unidades ZIP.</p></blockquote>
<p>Veamos un ejemplo:</p>
<p><img title="sync" src="http://seifreed.wordpress.com/files/2009/09/sync.png" alt="sync" width="409" height="287" /></p>
<p> Sigamos</p>
<p><strong><span style="color:#ff0000;"><span style="text-decoration:underline;">TcpView</span></span></strong></p>
<p>Que es y para que sirve?</p>
<blockquote><p>TCPView es un programa de Windows que le mostrará una lista detallada de todos los parámetros TCP y UDP en su sistema, incluyendo las direcciones locales y remotas y el estado de las conexiones TCP. En Windows Server 2008, Vista, NT, 2000 y XP TCPView también informa el nombre del proceso que posee el extremo. TCPView proporciona una más informativa y convenientemente presentada forma parte del Programa Netstat que se incluye con Windows. La descarga incluye TCPView Tcpvcon, una versión de línea de comandos con la misma funcionalidad.</p>
<p>Usted puede utilizar TCPView en Windows 95 si obtiene el Windows 95 <strong>Winsock 2 Update</strong> de Microsoft.</p></blockquote>
<p>Veamos un ejemplo:</p>
<p><img class="aligncenter size-full wp-image-1700" title="tcpview" src="http://seifreed.wordpress.com/files/2009/09/tcpview.png" alt="tcpview" width="479" height="514" /></p>
<p><span style="color:#ff0000;"><span style="text-decoration:underline;"><strong>VMap</strong></span></span></p>
<p>Que es y para que sirve?¿</p>
<blockquote><p>VMMap es un proceso físico y virtual de utilidad el análisis de la memoria. Se muestra un desglose de los cometidos de un proceso tipos de memoria virtual, así como la cantidad de memoria física (conjunto de trabajo) asignado por el sistema operativo a esos tipos. Además de representaciones gráficas de uso de memoria, VMMap también muestra información de resumen y un detallado mapa de memoria de proceso. Potente filtrado y la capacidad de actualización le permiten identificar las fuentes de uso de memoria de proceso y el costo de la memoria de las características de aplicación.</p>
<p>Además de visitas flexible para analizar los procesos vivos, VMMap apoya la exportación de datos en múltiples formas, incluyendo un formato nativo que preserva toda la información de modo que usted puede cargar de nuevo in También incluye opciones de línea de comandos que permiten a los escenarios de secuencias de comandos.</p>
<p>VMMap es la herramienta ideal para desarrolladores que deseen comprender y optimizar los recursos de su aplicación de uso de la memoria.</p></blockquote>
<p>Veamos un ejemplo:</p>
<p> <img class="aligncenter size-full wp-image-1701" title="vmpa" src="http://seifreed.wordpress.com/files/2009/09/vmpa.png" alt="vmpa" width="500" height="432" /></p>
<p>Y hasta aqui, espero que os haya servido</p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Fport, Sysinternals y PStools herramientas imprescindibles II-III]]></title>
<link>http://seifreed.org/2009/09/14/fport-sysinternals-y-pstools-herramientas-imprescindibles-ii-iii/</link>
<pubDate>Mon, 14 Sep 2009 22:50:07 +0000</pubDate>
<dc:creator>Marc Rivero López</dc:creator>
<guid>http://seifreed.org/2009/09/14/fport-sysinternals-y-pstools-herramientas-imprescindibles-ii-iii/</guid>
<description><![CDATA[Sigamos con la segunda parte si quieres ver la primera parte visita aqui Fport, Sysinternals y PStoo]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>Sigamos con la segunda parte si quieres ver la primera parte visita aqui</p>
<p><a title="Enlace Permanente a Fport, Sysinternals y PStools herramientas imprescindibles I-III" rel="bookmark" href="http://seifreed.wordpress.com/2009/09/13/fport-sysinternals-y-pstools-herramientas-imprescindibles-i-iii/">Fport, Sysinternals y PStools herramientas imprescindibles I-III</a></p>
<p><strong><span style="text-decoration:underline;"><span style="color:#ff0000;">PendMoves and Moves Files</span></span></strong></p>
<p>Que es y para que sirve?</p>
<blockquote><p>Hay varias aplicaciones, como paquetes de servicio y las revisiones, que debe reemplazar un archivo que está en uso y no puede. Windows por lo tanto proporciona la API de MoveFileEx para renombrar o borrar un archivo y permite que la persona que llama para especificar que desea que la operación tenga lugar la próxima vez que arranque el sistema, antes de que se hace referencia a los archivos. Session Manager realiza esta tarea mediante la lectura del registro renombrar y borrar los comandos de la clave HKLM \ System \ CurrentControlSet \ Control Manager \ Session \ PendingFileRenameOperations valor.</p>
<p>En esta aplicación se vuelca el contenido de la espera de borrar el nombre o el valor y también informa de un error cuando el archivo de código fuente no es accesible. Esta es resultado de un ejemplo que muestra un archivo de instalación temporal calendario para su eliminación en el próximo reinicio del sistema:</p></blockquote>
<p>Veamos un ejemplo.</p>
<blockquote><p>C: \&#62; pendmovesPendMove v1.02<br />
Copyright (C) 2004 Mark Russinovich<br />
Sysinternals &#8211; wwww.sysinternals.com<br />
 <br />
Fuente: C: \ Config.Msi \ 3ec7bbbf.rbf<br />
Objetivo: DELETE</p>
<p> </p></blockquote>
<p><strong><span style="text-decoration:underline;"><span style="color:#ff0000;">PipeList</span></span></strong></p>
<p>Que es y para que sirve?</p>
<blockquote><p>¿Sabía usted que el controlador de dispositivo que implementa las canalizaciones con nombre en realidad es un controlador de sistema de archivo &#8220;De hecho, el nombre del conductor es NPFS.SYS, por&#8221; canalización del sistema de archivos &#8220;. Lo que puede que encuentre sorprendente es que su posible obtener una lista de directorios de las canalizaciones con nombre definido en un sistema. Este hecho no está documentado, ni es posible hacer esto utilizando la API Win32. utilizando directamente NtQueryDirectoryFile, la función nativa que la API de Win32 FindFile confiar, permite a la lista de tuberías. NPH El listado de directorio devuelve también indica el número máximo de instancias de canalización establecido para cada tubo y el número de casos activos.</p>
<p>Para demostrar la lista de las canalizaciones con nombre que he escrito un programa llamado PipeList. PipeList muestra las canalizaciones con nombre en su sistema, incluyendo el número de casos máximo y los casos activos para cada tubo.</p></blockquote>
<p>Veamos un ejemplo:</p>
<p><img class="aligncenter size-full wp-image-1664" title="pipelist" src="http://seifreed.wordpress.com/files/2009/09/pipelist.png" alt="pipelist" width="500" height="244" /></p>
<p>Sigamos</p>
<p><strong><span style="text-decoration:underline;"><span style="color:#ff0000;">Portmon</span></span></strong></p>
<p>Que es y para que sirve?</p>
<blockquote><p><em>Portmon</em> es una utilidad que monitoriza y muestra toda la actividad del puerto serie y paralelo en un sistema. Se ha avanzado de filtrado y capacidades de búsqueda que la hacen una herramienta de gran alcance de Windows para explorar la forma en que funciona, ver cómo las aplicaciones utilizan los puertos, o localizar problemas en el sistema o configuraciones de aplicación.</p></blockquote>
<p>Veamos un ejemplo:</p>
<p><img class="aligncenter size-full wp-image-1665" title="portmon" src="http://seifreed.wordpress.com/files/2009/09/portmon.gif" alt="portmon" width="440" height="275" /></p>
<p>Adelante con el siguiente:</p>
<p><strong><span style="text-decoration:underline;"><span style="color:#ff0000;">ProcDump</span></span></strong></p>
<blockquote><p>ProcDump es una utilidad de línea de comandos cuya principal finalidad es el seguimiento de una solicitud de los picos de CPU y la generación de vertederos de accidente durante una espiga que un administrador o desarrollador puede utilizar para determinar la causa de la punta. ProcDump también incluye la supervisión de la ventana colgaba (utilizando la misma definición de una ventana de Windows que se bloquea y utilizar el Administrador de tareas) y la supervisión de excepción no controlada. También puede servir como un proceso general de volcado de utilidad que se puede integrar en otros scripts.</p></blockquote>
<p>Modo de Uso:</p>
<blockquote><p>Uso ProcDump</p>
<p><strong>de uso: procdump [-64] [-c uso de la CPU [-u] [-s segundos] [-n superior]] [-h] [E] [MA] [-r] [-o] [[&#60; nombre de proceso o PID&#62; [archivo de volcado]] &#124; [-x &#60;image file&#62; &#60;dump file&#62; [argumentos]]</strong></p>
<table border="0" cellspacing="0" cellpadding="5">
<tbody>
<tr align="left" valign="top">
<td><strong>-64</strong></td>
<td>Por procdump defecto capturar un volcado de 32-bit de un proceso de 32 bits cuando se ejecuta en Windows 64-bit. Esta opción reemplaza la creación de un vertedero de 64 bits.</td>
</tr>
<tr>
<td style="width:4em;" valign="top">&#8211;<strong>c</strong></td>
<td valign="top">De umbral de la CPU en la que crear un volcado del proceso.</td>
</tr>
<tr>
<td valign="top">&#8211;<strong>E</strong></td>
<td valign="top">Escribir una descarga cuando el proceso se encuentra con una excepción no controlada.</td>
</tr>
<tr>
<td valign="top">&#8211;<strong>h</strong></td>
<td valign="top">Escribir volcado si el proceso se ha colgado de una ventana.</td>
</tr>
<tr>
<td valign="top">&#8211;<strong>ma</strong></td>
<td valign="top">Escribir un archivo de volcado de memoria con todos los procesos. El formato incluye defaultdump hilo y manejar la información.</td>
</tr>
<tr>
<td valign="top"><strong>-n</strong></td>
<td valign="top">Número de vertederos a escribir antes de salir.</td>
</tr>
<tr>
<td valign="top"><strong>-O</strong></td>
<td valign="top">Sobrescribir un archivo de volcado existente.</td>
</tr>
<tr>
<td valign="top"><strong>-r</strong></td>
<td valign="top">Reflexionar (clon) el proceso de volcado para minimizar el tiempo el proceso se ha suspendido (Windows 7 y superiores).</td>
</tr>
<tr>
<td valign="top"><strong>-s</strong></td>
<td valign="top">Consecutivos segundo umbral de la CPU debe ser golpeado por escrito antes de que se descarga (por defecto es 10).</td>
</tr>
<tr>
<td valign="top"><strong>-U</strong></td>
<td valign="top">Tratar el uso de CPU con respecto a un único núcleo.</td>
</tr>
<tr>
<td valign="top"><strong>-x</strong></td>
<td valign="top">Lanzamiento de la imagen especificada con argumentos opcionales.</td>
</tr>
</tbody>
</table>
<p> </p></blockquote>
<p>Veamos un ejemplo:</p>
<blockquote><p>Escribir hasta 3 vertederos de un proceso llamado &#8220;consumen&#8221; cuando se supera el 20% de uso de CPU durante tres segundos para el directoryc: \ Dump \ consumir con el consume.dmp nombre:</p>
<p><strong>C: \&#62; procdump C-20-N 3-o consumir c: \ Dump \ consumen</strong></p>
<p>Escribir una descarga de un proceso llamado &#8216;hang.exe &#8220;cuando una de sus ventanas no responde por más de 5 segundos:</p>
<p><strong>C: \&#62;-procdump hungwindow.dmp hang.exe h</strong></p>
<p>Iniciar un proceso y su seguimiento por el uso excesivo de CPU:</p>
<p><strong>C: \&#62; procdump C-30-s 10-X consume.dmp consume.exe</strong></p>
<p>Escribir una descarga de un proceso llamado &#8220;iexplore&#8221; para descargar un archivo que tiene el iexplore.dmp nombre por defecto:</p>
<p><strong>C: \&#62; iexplore procdump</strong></p></blockquote>
<p>Siguiente herramienta</p>
<p><span style="color:#ff0000;"><span style="text-decoration:underline;"><strong>ProcesExplorer</strong></span></span></p>
<p>Que es y para que Sirve?</p>
<blockquote><p>Alguna vez se preguntó qué programa tiene un archivo o directorio abierto? Ahora puede averiguarlo. <em>Process Explorer</em> se muestra información acerca de que se ocupa de los procesos y DLLs han abierto o cargado.</p>
<p>El <em>Process Explorer</em> pantalla se compone de dos sub-ventanas. La ventana superior muestra siempre una lista de los procesos actualmente activos, incluyendo los nombres de las cuentas que poseen, mientras que la información que aparece en la ventana inferior depende del modo que <em>Process Explorer</em> está en: si está en el modo de manejar verá los identificadores que el proceso seleccionado en la ventana superior se ha abierto, y si <em>Process Explorer</em> está en modo de DLL verá los archivos DLL y los archivos asignados en memoria que el proceso se ha cargado. <em>Process Explorer</em> también tiene una potente capacidad de búsqueda que rápidamente le mostrará en qué procesos se han abierto o se ocupa en particular DLL cargado.</p>
<p>Las capacidades únicas de <em>Process Explorer</em> hacerlo útil para la localización de los problemas de la versión de DLL o pérdidas de identificadores, y proporcionar información sobre la manera de Windows y las aplicaciones de trabajo.</p></blockquote>
<p>Veamos un ejemplo:</p>
<p><img class="aligncenter size-full wp-image-1666" title="proces_explorer" src="http://seifreed.wordpress.com/files/2009/09/proces_explorer.png" alt="proces_explorer" width="499" height="355" /></p>
<p>Sigamos con otra herramienta:</p>
<p><span style="color:#ff0000;"><span style="text-decoration:underline;"><strong>ProcesMonitor</strong></span></span></p>
<blockquote><p><em>Process Monitor</em> es una herramienta de monitorización avanzada para Windows que muestra real del sistema de archivos de tiempo, el registro y proceso / actividad hilo. Combina las características de dos utilidades de Sysinternals legado, <em>Filemón</em> y <em>Regmon</em>, Y añade una amplia lista de mejoras que incluyen rico y no destructivo de filtrado, propiedades integral de eventos como los identificadores de sesión y nombres de usuario, procesar la información fiable, completa pilas de subprocesos con el apoyo símbolo integrado para cada operación, registro simultáneo en un archivo, y mucho más . Sus características, única y poderosa hará Process Monitor una utilidad fundamental en su sistema de solución de problemas y kit de herramientas de caza de malware.</p></blockquote>
<p>Veamos un ejemplo:</p>
<p><img class="aligncenter size-full wp-image-1667" title="proces_monitor" src="http://seifreed.wordpress.com/files/2009/09/proces_monitor.png" alt="proces_monitor" width="500" height="360" /></p>
<p>Sigamos con otra herramienta</p>
<p><strong><span style="color:#ff0000;"><span style="text-decoration:underline;">ProcFeatures</span></span></strong></p>
<blockquote><p>ProcessorFeatures es un no-applet de lujos que utiliza el IsProcessorFeaturePresent API de Windows para determinar si el procesador de Windows y soporta varias características como n º de páginas de ejecución, Extensiones de dirección física (PAE), y una real lucha contra el ciclo de tiempo. Su objetivo principal es identificar el sistema está ejecutando la versión del kernel de PAE y que el apoyo de no ejecutar la protección de desbordamiento de búfer.</p></blockquote>
<p>Veamos un ejemplo:</p>
<p><img class="aligncenter size-full wp-image-1668" title="proc_features" src="http://seifreed.wordpress.com/files/2009/09/proc_features.png" alt="proc_features" width="500" height="279" /></p>
<p>Sigamos con otra herramienta</p>
<p><strong><span style="text-decoration:underline;"><span style="color:#ff0000;">PsExec</span></span></strong></p>
<p>Que es y para que sirve?</p>
<blockquote><p><span style="color:#0066cc;font-size:x-small;"><span style="color:#0066cc;font-size:x-small;"><span style="color:#000000;">L</span><span style="color:#000000;">as utilidades como Telnet y programas de control remoto, como PC Anywhere de Symantec permiten ejecutar programas en sistemas remotos, pero puede ser un dolor de establecer y exigir que instalar software cliente en el sistema remoto que desea acceder. PsExec es una luz-telnet peso de reemplazo que le permite ejecutar procesos en otros sistemas, con la interactividad completa para aplicaciones de consola, sin tener que instalar manualmente el software de cliente. Usos más poderosos PsExec incluyen el lanzamiento de comandos interactivos de indicaciones que aparecen en sistemas remotos y distantes-como herramientas que permiten a IpConfig que de otro modo no tienen la capacidad de mostrar información sobre los sistemas remotos.</span></p>
<p><span style="color:#000000;">Nota: algunos exploradores antivirus informan de que uno o más de las herramientas están infectadas con el admin un &#8220;remoto&#8221; de virus. Ninguna de las PsTools contiene virus, pero que han sido utilizados por los virus, que es por eso que activar las notificaciones de virus.</span></p>
<p></span></span></p></blockquote>
<p>Como funciona?</p>
<blockquote><p><strong>Uso: psexec [\ \ equipo [, computer2 [,...] &#124; @ archivo] [-u usuario [-p Alta Recordatorio]] [-ns] [-l] [-s &#124;-e] [-x] [ -i [reunión]] [-c [-f &#124;-v]] [-w directorio] [-d] [- &#60;priority&#62;] [-an, n, ... ] Cmd [argumentos]</strong></p>
<table border="0" cellspacing="2" cellpadding="1" width="100%">
<tbody>
<tr align="left" valign="top">
<td width="30"><strong>ordenador</strong></td>
<td>Directo PsExec para ejecutar la aplicación en el equipo o equipos especificados. Si se omite el nombre del equipo PsExec ejecuta la aplicación en el sistema local y si escribe un nombre de equipo de &#8220;\ \ *&#8221; PsExec ejecuta las aplicaciones en todos los equipos del dominio actual.</td>
</tr>
<tr align="left" valign="top">
<td><strong>@ archivo</strong></td>
<td>Dirige PsExec para ejecutar el comando en cada equipo incluido en el archivo de texto especificado.</td>
</tr>
<tr align="left" valign="top">
<td><strong>-a</strong></td>
<td>Procesadores separados en los que la aplicación se puede ejecutar con comas donde 1 es el número más bajo de la CPU. Por ejemplo, para ejecutar la aplicación en la CPU 2 y la CPU 4, escriba: &#8220;-a 2,4&#8243;</td>
</tr>
<tr align="left" valign="top">
<td><strong>-c</strong></td>
<td>Copia el programa especificado en el sistema remoto para su ejecución. Si se omite esta opción, entonces la aplicación debe estar en la ruta del sistema en el sistema remoto.</td>
</tr>
<tr align="left" valign="top">
<td><strong>-d</strong></td>
<td>No espere a que la aplicación termine. Sólo utilice esta opción para aplicaciones no interactivas.</td>
</tr>
<tr align="left" valign="top">
<td><strong>-E</strong></td>
<td>No se carga el perfil de la cuenta especificada.</td>
</tr>
<tr align="left" valign="top">
<td><strong>-f</strong></td>
<td>Copia el programa especificado en el sistema remoto, incluso si el archivo ya existe en el sistema remoto.</td>
</tr>
<tr align="left" valign="top">
<td><strong>-i</strong></td>
<td>Ejecute el programa para que interactúe con el escritorio de la sesión especificada en el sistema remoto. Si no se especifica el período de sesiones proceso se ejecuta en la sesión de consola.</td>
</tr>
<tr align="left" valign="top">
<td><strong>-l</strong></td>
<td>Proceso de ejecución como usuario limitado (las bandas del grupo Administradores y sólo permite que los privilegios asignados al grupo de usuarios). En Windows Vista, el proceso se ejecuta con baja Integridad.</td>
</tr>
<tr align="left" valign="top">
<td><strong>-n</strong></td>
<td>Especifica el tiempo de espera en segundos de conexión a ordenadores remotos.</td>
</tr>
<tr align="left" valign="top">
<td><strong>-p</strong></td>
<td>Especifica la contraseña opcional del nombre de usuario. Si se omite este se le pedirá que introduzca una contraseña oculta.</td>
</tr>
<tr align="left" valign="top">
<td><strong>-s</strong></td>
<td>Proceso de ejecución remoto en la cuenta del sistema.</td>
</tr>
<tr align="left" valign="top">
<td><strong>-U</strong></td>
<td>Especifica el nombre de usuario opcional para iniciar sesión en el equipo remoto.</td>
</tr>
<tr align="left" valign="top">
<td><strong>-v</strong></td>
<td>Copia el archivo especificado sólo si tiene un número de versión mayor, o es más reciente en que el uno en el sistema remoto.</td>
</tr>
<tr align="left" valign="top">
<td><strong>-w</strong></td>
<td>Establezca el directorio de trabajo del proceso (en relación con el equipo remoto).</td>
</tr>
<tr align="left" valign="top">
<td><strong>-x</strong></td>
<td>Mostrar la interfaz de usuario en el escritorio de Winlogon (sistema local solamente).</td>
</tr>
<tr align="left" valign="top">
<td><strong>prioridad</strong></td>
<td>Especifica-baja,-Debajo de lo normal,-Arriba de lo normal, alta o-en tiempo real para ejecutar el proceso en una prioridad distinta. Utilice fondo para ejecutar en poca memoria y E / S de prioridad en Vista.</td>
</tr>
<tr align="left" valign="top">
<td><strong>programa</strong></td>
<td>Nombre del programa a ejecutar.</td>
</tr>
<tr align="left" valign="top">
<td><strong>argumentos</strong></td>
<td>Argumentos para transmitir (nota que las rutas de archivo debe ser la ruta absoluta en el sistema de destino)</td>
</tr>
</tbody>
</table>
<p> </p></blockquote>
<p>Veamos un ejemplo.</p>
<p><strong>psexec-i-d-s c: \ windows \ regedit.exe</strong></p>
<p>Sigamos con otra herramienta</p>
<p><strong><span style="color:#ff0000;"><span style="text-decoration:underline;">PsFile</span></span></strong></p>
<p>Que es y para que sirve?</p>
<blockquote><p>El &#8220;archivo de red&#8221; comando muestra una lista de los archivos que otros equipos han abierto en el sistema sobre el cual se ejecuta el comando, sin embargo, trunca los nombres de ruta largos y no le permiten ver que la información de sistemas remotos. <em>PsFile</em> es una utilidad de línea de comando que muestra una lista de archivos en un sistema que se abren de forma remota, y también le permite cerrar los archivos abiertos por nombre o por un identificador de archivo.</p></blockquote>
<p>Modo de uso</p>
<blockquote><p><strong>Uso: psfile [\ \ RemoteComputer [-u usuario [-p Contraseña]]] [[&#124; Id. de ruta] [-c]]</strong></p>
<table border="0" cellspacing="2" cellpadding="1" width="100%">
<tbody>
<tr align="left" valign="top">
<td width="30"><strong>-U</strong></td>
<td>Especifica el nombre de usuario opcional para iniciar sesión en el equipo remoto.</td>
</tr>
<tr align="left" valign="top">
<td><strong>-p</strong></td>
<td>Especifica la contraseña para el nombre de usuario. Si se omite esto, se le pedirá que introduzca la contraseña sin que se hizo eco de la pantalla.</td>
</tr>
<tr align="left" valign="top">
<td><strong>Id</strong></td>
<td>Identificador (que le asigne el PsFile) del archivo para el que se mostrará la información o para cerrar.</td>
</tr>
<tr align="left" valign="top">
<td><strong>Ruta</strong></td>
<td>Ruta de acceso completa o parcial de los archivos a la altura de mostrar la información o cerrar.</td>
</tr>
<tr align="left" valign="top">
<td><strong>-c</strong></td>
<td>Cierra los archivos de identificarse con DNI o ruta de acceso.</td>
</tr>
</tbody>
</table>
<p> </p></blockquote>
<p>Veamos un ejemplo:</p>
<p><img class="aligncenter size-full wp-image-1669" title="ps_file" src="http://seifreed.wordpress.com/files/2009/09/ps_file.png" alt="ps_file" width="413" height="251" /></p>
<p>Ahora sigamos con otra herramienta</p>
<p><strong><span style="text-decoration:underline;"><span style="color:#ff0000;">PsGetSid</span></span></strong></p>
<p>Que es y para que sirve?</p>
<blockquote><p>¿Ha realizado un despliegue, sólo para descubrir que la red podría sufrir el problema de la duplicación SID? Con el fin de saber qué sistemas tienen que ser asignado un nuevo SID (con un actualizador SID como el nuestro <a id="ctl00_mainContentContainer_ctl04" href="http://technet.microsoft.com/es-es/sysinternals/bb897418(en-us).aspx">NewSID</a>), Usted tiene que saber qué máquina de un ordenador SID. Hasta ahora, no ha habido una manera de decirle a la máquina sin saber trucos SID Regedit y exactamente dónde buscar en el Registro. <em>PsGetSid</em> hace que la lectura de un ordenador SID fácil, y funciona a través de la red para que pueda DIM consulta a distancia. <em>PsGetSid</em> También te permite ver el SID de las cuentas de usuario y traducir un SID en el nombre que lo representa.</p></blockquote>
<p>Modo de uso</p>
<blockquote><p><strong>Uso: PsGetSid [\ \ equipo [, equipo [,...] &#124; @ archivo] [-U usuario [-p contraseña]]] [Cuenta &#124; SID]</strong></p></blockquote>
<p>Veamos un ejemplo</p>
<p><img class="aligncenter size-full wp-image-1670" title="psGetSid" src="http://seifreed.wordpress.com/files/2009/09/psgetsid.png" alt="psGetSid" width="500" height="250" /></p>
<p>Sigamos con otra herramienta</p>
<p><strong><span style="text-decoration:underline;"><span style="color:#ff0000;">PsInfo</span></span></strong></p>
<blockquote><p><em>PsInfo</em> es una herramienta de línea de comandos que obtiene información clave sobre el sistema Windows NT/2000 local o remoto, incluyendo el tipo de instalación, la construcción del kernel, la organización social y el propietario, el número de procesadores y su tipo, la cantidad de memoria física, la fecha de instalación del sistema, y si es una versión de prueba, la fecha de vencimiento.</p></blockquote>
<p>Modo de Uso</p>
<blockquote>
<p style="text-indent:-5em;margin-left:5em;"><strong>Uso: psinfo [[\ \ equipo [, equipo [,..] &#124; @ file [-u usuario<br />
[Alta Recordatorio-p]]] [-h] [-s] [-d] [-c [-t delimiter]] [filtro]</strong></p>
<table border="0" cellspacing="2" cellpadding="1" width="100%">
<tbody>
<tr align="left" valign="top">
<td width="30"><strong>\ \ equipo</strong></td>
<td>Ejecutar el comando en el equipo remoto o equipos especificados. Si se omite el nombre del equipo el comando se ejecuta en el sistema local, y si se especifica un comodín (\ \ *), el comando se ejecuta en todos los equipos del dominio actual.</td>
</tr>
<tr align="left" valign="top">
<td><strong>@ archivo</strong></td>
<td>Ejecute el comando en cada equipo incluido en el archivo de texto especificado.</td>
</tr>
<tr align="left" valign="top">
<td><strong>-U</strong></td>
<td>Especifica el nombre de usuario opcional para iniciar sesión en el equipo remoto.</td>
</tr>
<tr align="left" valign="top">
<td><strong>-p</strong></td>
<td>Especifica la contraseña opcional del nombre de usuario. Si se omite este se le pedirá que introduzca una contraseña oculta.</td>
</tr>
<tr align="left" valign="top">
<td><strong>-h</strong></td>
<td>Muestra la lista de las revisiones instaladas.</td>
</tr>
<tr align="left" valign="top">
<td><strong>-s</strong></td>
<td>Mostrar la lista de aplicaciones instaladas.</td>
</tr>
<tr align="left" valign="top">
<td><strong>-d</strong></td>
<td>Mostrar volumen de información en disco.</td>
</tr>
<tr align="left" valign="top">
<td><strong>-c</strong></td>
<td>Imprimir en formato CSV.</td>
</tr>
<tr align="left" valign="top">
<td><strong>-t</strong></td>
<td>El delimitador por defecto para la opción-c es una coma, pero puede ser anulado con el carácter especificado.</td>
</tr>
<tr align="left" valign="top">
<td><strong>Filtro</strong></td>
<td>Psinfo sólo mostrará los datos para el campo coincidan con el filtro. por ejemplo, &#8220;El servicio psinfo&#8221; listas sólo el campo de Service Pack.</td>
</tr>
</tbody>
</table>
<p> </p>
</blockquote>
<p>Veamos un ejemplo:</p>
<p>Obtenemos Informacion</p>
<p><img class="aligncenter size-full wp-image-1671" title="psinfo" src="http://seifreed.wordpress.com/files/2009/09/psinfo.png" alt="psinfo" width="464" height="142" /></p>
<p>Información Obtenida</p>
<p><img class="aligncenter size-full wp-image-1672" title="psinfo_2" src="http://seifreed.wordpress.com/files/2009/09/psinfo_2.png" alt="psinfo_2" width="500" height="282" /></p>
<p>Obteniendo informacion en remoto</p>
<p><img class="aligncenter size-full wp-image-1673" title="psinfo_3" src="http://seifreed.wordpress.com/files/2009/09/psinfo_3.png" alt="psinfo_3" width="499" height="110" /></p>
<p>Informacion remota obtenida</p>
<p><img class="aligncenter size-full wp-image-1674" title="psinfo_4" src="http://seifreed.wordpress.com/files/2009/09/psinfo_4.png" alt="psinfo_4" width="500" height="284" /></p>
<p><strong><span style="text-decoration:underline;"><span style="color:#ff0000;">PSKill</span></span></strong></p>
<p>Que es y para que sirve?</p>
<blockquote><p>Windows NT/2000 no viene con una línea de comandos de utilidad de matar &#8220;. Usted puede obtener una en el de Windows NT o Win2K Kit de recursos, pero la utilidad del kit sólo puede poner fin a los procesos en el equipo local. <em>PsKill</em> es una utilidad de matar que no sólo la versión del Kit de recursos en sí, pero también puede matar procesos en sistemas remotos. Ni siquiera tiene que instalar un cliente en el equipo de destino para el uso <em>PsKill</em> a poner fin a un proceso remoto</p></blockquote>
<p>Modo de uso</p>
<blockquote><p><strong>Uso: pskill [-] [-t] [\ \ [nombre de usuario de ordenador-u] [-p contraseña]] nombre &#60;process &#124; proceso id&#62;</strong></p>
<table border="0" cellspacing="2" cellpadding="1" width="100%">
<tbody>
<tr align="left" valign="top">
<td width="30"><strong>&#8211;</strong></td>
<td>Muestra las opciones de apoyo.</td>
</tr>
<tr align="left" valign="top">
<td><strong>-t</strong></td>
<td>Matar el proceso y sus descendientes.</td>
</tr>
<tr align="left" valign="top">
<td><strong>\ \ equipo</strong></td>
<td>Especifica el equipo en el que el proceso que desea terminar se está ejecutando. El equipo remoto debe ser accesible a través del entorno de red de NT.</td>
</tr>
<tr align="left" valign="top">
<td><strong>-u nombre de usuario</strong></td>
<td>Si desea eliminar un proceso en un sistema remoto y la cuenta que está en ejecución no tiene privilegios administrativos en el sistema remoto deberá iniciar la sesión como administrador usando esta opción de línea de comandos. Si no se incluye la contraseña con la opción-p, entonces <em>PsKill</em> le pedirá la contraseña sin eco de sus aportaciones a la pantalla.</td>
</tr>
<tr align="left" valign="top">
<td><strong>-p contraseña</strong></td>
<td>Esta opción le permite especificar la contraseña de acceso en la línea de comandos para que usted puede utilizar PsList de archivos por lotes. Si se especifica un nombre de cuenta y omite la opción-p-PsList le solicita una contraseña de forma interactiva.</td>
</tr>
<tr align="left" valign="top">
<td><strong>identificador de proceso</strong></td>
<td>Especifica el ID del proceso del proceso que se quieren matar.</td>
</tr>
<tr align="left" valign="top">
<td><strong>Nombre del proceso</strong></td>
<td>Especifica</td>
</tr>
</tbody>
</table>
<p> </p></blockquote>
<p>Veamos un ejemplo:</p>
<p>Matamos proceso en local</p>
<p><img class="aligncenter size-full wp-image-1675" title="pskill" src="http://seifreed.wordpress.com/files/2009/09/pskill.png" alt="pskill" width="378" height="128" /></p>
<p>Matamos proceso en remoto</p>
<p><img class="aligncenter size-full wp-image-1676" title="pskill_2" src="http://seifreed.wordpress.com/files/2009/09/pskill_2.png" alt="pskill_2" width="500" height="86" /></p>
<p>Sigamos</p>
<p><strong><span style="text-decoration:underline;"><span style="color:#ff0000;">PsList</span></span></strong></p>
<p>Que es y para que sirve?</p>
<blockquote><p>Al igual que Windows NT/2K &#8217;s integrado en la herramienta de seguimiento PerfMon, <em>PsList</em> utiliza los contadores de rendimiento de Windows NT/2K para obtener la información que muestra. Usted puede encontrar documentación de los contadores de rendimiento de Windows NT/2K, incluyendo el código fuente de Windows NT incorporado en el monitor de rendimiento, PerfMon, en MSDN.</p></blockquote>
<p>Modo de uso</p>
<blockquote>
<table border="0" cellspacing="2" cellpadding="1" width="100%">
<tbody>
<tr align="left" valign="top">
<td width="30"><strong>exp PsList</strong></td>
<td>se muestran las estadísticas de todos los procesos que comienzan con &#8220;CAD&#8221;, que incluiría Explorer.</td>
</tr>
<tr align="left" valign="top">
<td><strong>-d</strong></td>
<td>Mostrar detalles hilo.</td>
</tr>
<tr align="left" valign="top">
<td><strong>-m</strong></td>
<td>Mostrar los detalles de memoria.</td>
</tr>
<tr align="left" valign="top">
<td><strong>-x</strong></td>
<td>Mostrar los procesos, información de la memoria y subprocesos.</td>
</tr>
<tr align="left" valign="top">
<td><strong>-t</strong></td>
<td>Mostrar árbol de procesos.</td>
</tr>
<tr align="left" valign="top">
<td><strong>-s [n]</strong></td>
<td>Ejecutar en modo de administrador de tareas, por segundo opcional especificado. Pulse Escape para cancelar.</td>
</tr>
<tr align="left" valign="top">
<td><strong>-r n</strong></td>
<td>Tarea modo de Administrador de actualización en el segundo (por defecto es 1).</td>
</tr>
<tr align="left" valign="top">
<td><strong>\ \ equipo</strong></td>
<td>En lugar de mostrar información de proceso para el sistema local, <em>PsList</em> mostrará la información para el sistema de NT/Win2K especificado. Incluya la opción-U con un nombre de usuario y contraseña para ingresar al sistema a distancia si sus credenciales de seguridad no le permiten obtener información de contadores de rendimiento del sistema remoto.</td>
</tr>
<tr align="left" valign="top">
<td><strong>-U</strong></td>
<td>Si el usuario desea eliminar un proceso en un sistema remoto y la cuenta que está en ejecución no tiene privilegios administrativos en el sistema remoto deberá iniciar la sesión como administrador usando esta opción de línea de comandos. Si no se incluye la contraseña con la opción-p, entonces <em>PsList</em> le pedirá la contraseña sin eco de sus aportaciones a la pantalla.</td>
</tr>
<tr align="left" valign="top">
<td><strong>-p</strong></td>
<td>la contraseña Esta opción le permite especificar la contraseña de acceso en la línea de comandos para que usted puede utilizar <em>PsList</em> de archivos por lotes. Si se especifica un nombre de cuenta y omite la opción-p <em>PsList</em> le pide una contraseña de forma interactiva.</td>
</tr>
<tr align="left" valign="top">
<td><strong>nombre</strong></td>
<td>Muestra información sobre los procesos que comienzan con el nombre especificado.</td>
</tr>
<tr align="left" valign="top">
<td><strong>-E</strong></td>
<td>Exacta coincide con el nombre del proceso.</td>
</tr>
<tr align="left" valign="top">
<td><strong>pid</strong></td>
<td>En lugar de una lista de todos los procesos que se ejecutan en el sistema, este parámetro se estrecha <em>PsList&#8217;s</em> escanear a lLa proceso que tiene el PID especificado. Así:<br />
<strong>PsList 53</strong><br />
habría volcado de estadísticas para el proceso con el PID 53.</td>
</tr>
</tbody>
</table>
</blockquote>
<p>Veamos un ejemplo</p>
<p>En local</p>
<p><img class="aligncenter size-full wp-image-1677" title="pslist" src="http://seifreed.wordpress.com/files/2009/09/pslist.png" alt="pslist" width="486" height="327" /></p>
<p>En remoto</p>
<p><img class="aligncenter size-full wp-image-1678" title="pslist_2" src="http://seifreed.wordpress.com/files/2009/09/pslist_2.png" alt="pslist_2" width="500" height="249" /></p>
<p>Sigamos</p>
<p><strong><span style="text-decoration:underline;"><span style="color:#ff0000;">PsLoggedOn</span></span></strong></p>
<p>Que es y para que sirve?</p>
<blockquote><p>Se puede determinar quién está utilizando los recursos en el equipo local con el comando &#8220;net&#8221; ( &#8220;net session&#8221;), sin embargo, no hay forma integrada para determinar quién está utilizando los recursos de un equipo remoto. Además, NT viene con ninguna herramienta para ver quién está conectado a un ordenador, ya sea local o remota. <em>PsLoggedOn</em> es un applet que muestra tanto la sesión iniciada localmente en los usuarios y usuarios conectados a través de los recursos para el equipo local, o un mando a distancia. Si se especifica un nombre de usuario en lugar de un ordenador, <em>PsLoggedOn</em> búsquedas de los ordenadores en el entorno de red y le indica si el usuario no está conectado.</p>
<p><em>PsLoggedOn</em>&#8217;s definición de un usuario con sesión iniciada localmente es uno que tiene su perfil cargado en el Registro, por lo que <em>PsLoggedOn</em> determina quién está conectado mediante el escaneo de las claves en la clave HKEY_USERS. Para cada clave que tiene un nombre que es un SID de usuario (identificador de seguridad), <em>PsLoggedOn</em> busca el nombre de usuario correspondiente y lo muestra. Para determinar quién está conectado a un ordenador a través de acciones de los recursos, <em>PsLoggedOn</em> utiliza la <em>NetSessionEnum</em> API. Tenga en cuenta que <em>PsLoggedOn</em> te mostrará como conectado a través de compartir recursos a los equipos remotos que se consulta, porque un inicio de sesión es necesaria para <em>PsLoggedOn</em> para acceder al Registro de un sistema remoto.</p></blockquote>
<p>Como funciona</p>
<blockquote><p><strong>Uso: PsLoggedOn [-] [-l] [-x] [\ \ &#124; nombreDeEquipo nombre de usuario]</strong></p>
<table border="0" cellspacing="2" cellpadding="1" width="100%">
<tbody>
<tr align="left" valign="top">
<td width="30"><strong>&#8211;</strong></td>
<td>Muestra las opciones de apoyo y las unidades de medida utilizada para los valores de salida.</td>
</tr>
<tr align="left" valign="top">
<td><strong>-l</strong></td>
<td>Muestra sólo los inicios de sesión local en lugar de los inicios de sesión tanto de los recursos locales y de red.</td>
</tr>
<tr align="left" valign="top">
<td><strong>-x</strong></td>
<td>No mostrar los tiempos de inicio de sesión.</td>
</tr>
<tr align="left" valign="top">
<td><strong>\ \ nombre de equipo</strong></td>
<td>Especifica el nombre del equipo para el que a la lista de información de inicio de sesión.</td>
</tr>
<tr align="left" valign="top">
<td><strong>nombre de usuario</strong></td>
<td>Si se especifica un nombre de usuario <em>PsLoggedOn</em> busca en la red de computadoras para que dicho usuario inicia sesión. Esto es útil si desea asegurarse de que un usuario particular no está conectado cuando está a punto de cambiar su configuración de perfil de usuario.</td>
</tr>
</tbody>
</table>
<p> </p></blockquote>
<p>Veamos un ejemplo</p>
<p><img class="aligncenter size-full wp-image-1679" title="psloggedon" src="http://seifreed.wordpress.com/files/2009/09/psloggedon.png" alt="psloggedon" width="497" height="136" /></p>
<p>Bueno continuaremos en la tercera entrega <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Fport, Sysinternals y PStools herramientas imprescindibles I-III]]></title>
<link>http://seifreed.org/2009/09/13/fport-sysinternals-y-pstools-herramientas-imprescindibles-i-iii/</link>
<pubDate>Sun, 13 Sep 2009 21:30:23 +0000</pubDate>
<dc:creator>Marc Rivero López</dc:creator>
<guid>http://seifreed.org/2009/09/13/fport-sysinternals-y-pstools-herramientas-imprescindibles-i-iii/</guid>
<description><![CDATA[Bueno al cabo del tiempo para automatizar tareas y hacer mas fácil la administración de servicios, u]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>Bueno al cabo del tiempo para automatizar tareas y hacer mas fácil la administración de servicios, usuarios y servidores. Me he ido encontrando con herramientas para facilitarme la tarea.</p>
<p>La primera de todas es <strong>Fport</strong></p>
<p><strong><span style="color:#ff0000;"><span style="text-decoration:underline;">FPort</span></span></strong></p>
<p><span style="color:#000000;">Esta aplicación que se ejecuta a través de símbolo de sistema nos mostrará los puertos abiertos, sean conocidos o no. Y a que aplicación y puerto estan apuntando.</span></p>
<p><span style="color:#000000;">Ejemplo:</span></p>
<p><span style="color:#000000;"><img class="aligncenter size-full wp-image-1607" title="iniciando_fport" src="http://seifreed.wordpress.com/files/2009/09/iniciando_fport.png" alt="iniciando_fport" width="499" height="245" /></span></p>
<p>Con eso iniciamos Fport, no hace falta que le pasemos ningún parámetro.</p>
<p>Entonces nos mostraría:</p>
<p><img class="aligncenter size-full wp-image-1608" title="puertos_gport" src="http://seifreed.wordpress.com/files/2009/09/puertos_gport.png" alt="puertos_gport" width="500" height="253" /></p>
<p>Como veis aqui podemos ver el listado de puertos con sus aplicaciones, pero esto es muy engorroso de ver, asi que lo guardaremos en un archivo de texto directamente.</p>
<p><img class="aligncenter size-full wp-image-1609" title="resumen_archivo_de_texto" src="http://seifreed.wordpress.com/files/2009/09/resumen_archivo_de_texto.png" alt="resumen_archivo_de_texto" width="500" height="109" /></p>
<p>Con eso hacemos una redireccióna un archivo de texto que se llamará resumen.txt.</p>
<p>Ahora veremos como se ha creado el archivo.</p>
<p><img class="aligncenter size-full wp-image-1610" title="dir_fport" src="http://seifreed.wordpress.com/files/2009/09/dir_fport.png" alt="dir_fport" width="443" height="172" /></p>
<p>Ahora lo podemos mirar de manera gráfica o desde linea de comandos. Yo lo hare desde linea de comandos.</p>
<p><img class="aligncenter size-full wp-image-1611" title="more_archivo_de_texto" src="http://seifreed.wordpress.com/files/2009/09/more_archivo_de_texto.png" alt="more_archivo_de_texto" width="500" height="248" /></p>
<p>Si quieres encontrar mas información sobre Fport puedes buscar en la página oficial de Fport</p>
<p><a href="http://www.foundstone.com/us/resources/proddesc/fport.htm" target="_blank">Fport</a></p>
<p><strong><span style="text-decoration:underline;"><span style="color:#ff0000;">SysInternals</span></span></strong></p>
<p><span style="color:#000000;">Sin duda son de las mejores herramientas que he visto y además son muy conocidas.</span></p>
<p><span style="color:#000000;">Empecemos con ellas:</span></p>
<p><span style="color:#000000;"><strong><span style="text-decoration:underline;"><span style="color:#ff0000;">AccesChk:</span></span></strong></span></p>
<p><span style="background-color:#e6ecf9;">Esta aplicación sirve para lo siguiente:</span></p>
<blockquote><p><span style="background-color:#e6ecf9;"><span style="background-color:#e6ecf9;">Como parte de la garantía de que han creado un entorno seguro a los administradores de Windows a menudo necesitará saber qué tipo de accesos a determinados usuarios o grupos a los recursos como archivos, directorios, claves de registro, objetos globales y servicios de Windows.</span> <span style="text-align:left;direction:ltr;">AccessChk quickly answers these questions with an intuitive interface and output.</span> AccessChk rápidamente respuestas a estas preguntas con una interfaz intuitiva y de salida.</span></p></blockquote>
<p>La sintáxis del comando es la siguiente:</p>
<blockquote><p><strong>Uso: AccessChk [-a] [-s] [E] [-u] [-r] [-w] [-n] [-v] [[-k] [-p [-f]] [-- [O-&#60;object &#60;tipo t]] [-c] &#124; [-d]] [nombre de usuario] &#60;file, directory, Registro key, process, service, object&#62;</strong></p>
<table border="0" cellspacing="2" cellpadding="1">
<tbody>
<tr align="left" valign="top">
<td width="30"><span style="text-align:left;direction:ltr;"><strong>-a</strong></span> <strong>-a</strong></td>
<td><span style="text-align:left;direction:ltr;">Name is a Windows account right.</span> Nombre es un derecho de cuenta de Windows. <span style="text-align:left;direction:ltr;">Specify &#8216;*&#8217; as the name to show all rights assigned to a user</span> Especifique &#8216;*&#8217; como nombre para mostrar todos los derechos asignados a un usuario</td>
</tr>
<tr align="left" valign="top">
<td width="30"><span style="text-align:left;direction:ltr;"><strong>-c</strong></span> <strong>-c</strong></td>
<td><span style="text-align:left;direction:ltr;">Name is a Windows Service eg ssdpsrv.</span> Nombre de SSDPSRV es un servicio de Windows, por ejemplo. <span style="text-align:left;direction:ltr;">Specify &#8216;*&#8217; as the name to show all services and &#8217;scmanager&#8217; to check the security of the Service Control Manager</span> Especifique &#8216;*&#8217; como nombre para mostrar todos los servicios y &#8217;scmanager&#8217; para comprobar la seguridad del Administrador de control de servicios</td>
</tr>
<tr align="left" valign="top">
<td><span style="text-align:left;direction:ltr;"><strong>-d</strong></span> <strong>-d</strong></td>
<td><span style="text-align:left;direction:ltr;">Only process directories</span> Sólo los directorios de procesos</td>
</tr>
<tr align="left" valign="top">
<td><span style="text-align:left;direction:ltr;"><strong>-e</strong></span> <strong>-E</strong></td>
<td><span style="text-align:left;direction:ltr;">Only show explicitly set Integrity Levels (Windows Vista only)</span> Sólo mostrar explícitamente los niveles de integridad (Windows Vista)</td>
</tr>
<tr align="left" valign="top">
<td><span style="text-align:left;direction:ltr;"><strong>-k</strong></span> <strong>-k</strong></td>
<td><span style="text-align:left;direction:ltr;">Name is a Registry key eg hklm\software</span> Nombre es un ejemplo clave del Registro HKLM \ Software</td>
</tr>
<tr align="left" valign="top">
<td><span style="text-align:left;direction:ltr;"><strong>-n</strong></span> <strong>-n</strong></td>
<td><span style="text-align:left;direction:ltr;">Show only objects that have no access</span> Mostrar sólo los objetos que no tienen acceso</td>
</tr>
<tr align="left" valign="top">
<td><span style="text-align:left;direction:ltr;"><strong>-p</strong></span> <strong>-p</strong></td>
<td><span style="text-align:left;direction:ltr;">Name is a process name or PID eg cmd.exe (specify &#8216;*&#8217; as the name to show all processes)</span> El nombre es un nombre de proceso o PID por ejemplo, cmd.exe (especificar &#8216;*&#8217; como nombre para mostrar todos los procesos)</td>
</tr>
<tr align="left" valign="top">
<td><span style="text-align:left;direction:ltr;"><strong>-q</strong></span> <strong>-q</strong></td>
<td><span style="text-align:left;direction:ltr;">Omit banner</span> Omitir banner</td>
</tr>
<tr align="left" valign="top">
<td><span style="text-align:left;direction:ltr;"><strong>-r</strong></span> <strong>-r</strong></td>
<td><span style="text-align:left;direction:ltr;">Show only objects that have read access</span> Mostrar sólo los objetos que tienen acceso de lectura</td>
</tr>
<tr align="left" valign="top">
<td><span style="text-align:left;direction:ltr;"><strong>-s</strong></span> <strong>-s</strong></td>
<td><span style="text-align:left;direction:ltr;">Recurse</span> Recursiva</td>
</tr>
<tr align="left" valign="top">
<td><span style="text-align:left;direction:ltr;"><strong>-t</strong></span> <strong>-t</strong></td>
<td><span style="text-align:left;direction:ltr;">Object type filter eg &#8220;section&#8221;</span> Filtro de objetos por ejemplo, tipo &#8220;sección&#8221;</td>
</tr>
<tr align="left" valign="top">
<td><span style="text-align:left;direction:ltr;"><strong>-u</strong></span> <strong>-U</strong></td>
<td><span style="text-align:left;direction:ltr;">Suppress errors</span> Eliminar errores</td>
</tr>
<tr align="left" valign="top">
<td><span style="text-align:left;direction:ltr;"><strong>-v</strong></span> <strong>-v</strong></td>
<td><span style="text-align:left;direction:ltr;">Verbose (includes Windows Vista Integrity Level)</span> Verbose (incluye Windows Vista Integrity Level)</td>
</tr>
<tr align="left" valign="top">
<td><span style="text-align:left;direction:ltr;"><strong>-w</strong></span> <strong>-w</strong></td>
<td><span style="text-align:left;direction:ltr;">Show only objects that have write access</span> Mostrar sólo los objetos que tienen acceso de escritura</td>
</tr>
</tbody>
</table>
</blockquote>
<p>Ahora veremos un ejemplo:</p>
<p><img class="aligncenter size-full wp-image-1613" title="accesschk" src="http://seifreed.wordpress.com/files/2009/09/accesschk.png" alt="accesschk" width="499" height="141" /></p>
<p><span style="background-color:#e6ecf9;">Bueno sigamos con otra herramienta.</span></p>
<p><span style="color:#ff0000;"><span style="text-decoration:underline;"><strong>AccessEnum:</strong></span></span></p>
<p>Para que sirve?</p>
<blockquote><p><em>AccessEnum</em> utiliza las API de seguridad de Windows para poblar su ListView con leer, escribir y negar acceso a la información.</p></blockquote>
<p>Ahora podemos ver un ejemplo con una rama del registro:</p>
<p><img class="aligncenter size-full wp-image-1614" title="accesenum_regedit" src="http://seifreed.wordpress.com/files/2009/09/accesenum_regedit.png" alt="accesenum_regedit" width="500" height="151" /></p>
<p>Como podeis ver sale la lista de usuarios permitidos y los que no.</p>
<p>Ahora lo veremos con un directorio:</p>
<p><img class="aligncenter size-full wp-image-1615" title="accesEnum_directorios" src="http://seifreed.wordpress.com/files/2009/09/accesenum_directorios.png" alt="accesEnum_directorios" width="500" height="146" /></p>
<p>Sigamos con otra herramienta</p>
<p><span style="background-color:#e6ecf9;"><strong><span style="text-decoration:underline;"><span style="color:#ff0000;">AdExplorer</span></span></strong></span></p>
<p>Que es?</p>
<blockquote><p>Explorador de Active Directory (AD Explorer) es una avanzada de Active Directory (AD) visor y editor. <span style="text-align:left;direction:ltr;">You can use AD Explorer to easily navigate an AD database, define favorite locations, view object properties and attributes without having to open dialog boxes, edit permissions, view an object&#8217;s schema, and execute sophisticated searches that you can save and re-execute.</span> Usted puede utilizar AD Explorer para navegar fácilmente a una base de datos de AD, definir lugares favoritos, ver las propiedades de objetos y atributos sin tener que abrir cuadros de diálogo, editar los permisos, ver el esquema de un objeto, y ejecutar búsquedas sofisticadas que se pueden guardar y volver a ejecutar.</p>
<p><span style="text-align:left;direction:ltr;">AD Explorer also includes the ability to save snapshots of an AD database for off-line viewing and comparisons.</span> AD Explorer también incluye la posibilidad de guardar instantáneas de una base de datos de AD para la visión fuera de línea y comparaciones. <span style="text-align:left;direction:ltr;">When you load a saved snapshot, you can navigate and explorer it as you would a live database.</span> Al cargar una imagen guardada, puede navegar y explorador como si fuera una base de datos en vivo. <span style="text-align:left;direction:ltr;">If you have two snapshots of an AD database you can use AD Explorer&#8217;s comparison functionality to see what objects, attributes and security permissions changed between them.</span> Si usted tiene dos instantáneas de una base de datos de anuncios que puede utilizar la funcionalidad de comparación AD Explorer para ver qué objetos, atributos y permisos de seguridad cambiado entre ellos.</p></blockquote>
<p>Veamos como funciona vamos a conectarnos al dominio:</p>
<p><img class="aligncenter size-full wp-image-1619" title="Adexplorer_1" src="http://seifreed.wordpress.com/files/2009/09/adexplorer_11.png" alt="Adexplorer_1" width="500" height="451" /></p>
<p>Ahora podemos ver como podemos administrar cosas del active directory:</p>
<p><img class="aligncenter size-full wp-image-1620" title="Adexplorer_2" src="http://seifreed.wordpress.com/files/2009/09/adexplorer_2.png" alt="Adexplorer_2" width="500" height="358" /></p>
<p>Veamos ahora la próxima herramienta.</p>
<p><strong><span style="text-decoration:underline;"><span style="color:#ff0000;">AdInsight</span></span></strong></p>
<p>Que es y para que funciona:</p>
<blockquote><p>ADInsight es un LDAP (Light-weight Directory Access Protocol) real herramienta de monitorización en tiempo destinado a la solución de problemas las aplicaciones de cliente de Active Directory. <span style="text-align:left;direction:ltr;">Use its detailed tracing of Active Directory client-server communications to solve Windows authentication, Exchange, DNS, and other problems.</span> Utilice su información de seguimiento del cliente de Active Directory para resolver las comunicaciones de servidor de autenticación de Windows, Exchange, DNS y otros problemas.<span style="text-align:left;direction:ltr;">ADInsight uses DLL injection techniques to intercept calls that applications make in the Wldap32.dll library, which is the standard library underlying Active Directory APIs such ldap and ADSI.</span> ADInsight utiliza técnicas de inyección DLL para interceptar llamadas que hacen las aplicaciones en la biblioteca de Wldap32.dll, que es la biblioteca estándar subyacente de Active Directory LDAP API tal y ADSI. <span style="text-align:left;direction:ltr;">Unlike network monitoring tools, ADInsight intercepts and interprets all client-side APIs, including those that do not result in transmission to a server.</span> A diferencia de las herramientas de supervisión de red, ADInsight intercepta e interpreta todos los clientes API de lado, incluso los que no dan lugar a la transmisión a un servidor. <span style="text-align:left;direction:ltr;">ADInsight monitors any process into which it can load it&#8217;s tracing DLL, which means that it does not require administrative permissions, however, if run with administrative rights, it will also monitor system processes, including windows services.</span> ADInsight monitores de cualquier proceso en el que se puede cargar la DLL de localización, lo que significa que no requiere permisos administrativos, sin embargo, si se ejecuta con derechos administrativos, que también supervisará los procesos del sistema, incluidos los servicios de Windows.</p></blockquote>
<p>Esto es lo que obtendríamos:</p>
<p><img class="aligncenter size-full wp-image-1621" title="adInsight" src="http://seifreed.wordpress.com/files/2009/09/adinsight.jpg" alt="adInsight" width="480" height="314" /></p>
<p><strong><span style="color:#ff0000;"><span style="text-decoration:underline;">AdRestore</span></span></strong></p>
<p>Que es y para que sirve:</p>
<blockquote><p>Windows Server 2003 introduce la capacidad de restaurar objetos eliminados (&#8220;desechados&#8221;). Esta sencilla utilidad de línea de comandos enumera los objetos eliminados de un dominio y brinda la opción de restaurarlos. El código fuente se basa en código de ejemplo del SDK de la plataforma Microsoft. Este artículo de Microsoft Knowledge Base describe el uso de Adrestore:</p></blockquote>
<p>Aqui podemos ver el ejemplo:</p>
<p><img class="aligncenter size-full wp-image-1622" title="adrestore" src="http://seifreed.wordpress.com/files/2009/09/adrestore.png" alt="adrestore" width="500" height="196" /></p>
<p>Nos muestra los elementos eliminados para poder restaurarlos.</p>
<p><strong><span style="text-decoration:underline;"><span style="color:#ff0000;">Autologon</span></span></strong></p>
<p>Que es y para que sirve:</p>
<blockquote><p>Automático de sesión permite una fácil configuración de Windows integrada en el mecanismo automático de sesión. En lugar de esperar a que el usuario introduzca su nombre y contraseña, Windows utiliza las credenciales que entrar con automático de sesión, que se cifran en el Registro, para iniciar sesión en el usuario especificado de forma automática.</p>
<p><em>Automático de sesión</em> Es bastante fácil de usar. Simplemente ejecute Autolog.exe, rellene el cuadro de diálogo, y pulse Activar. Para desactivar el auto-inicio de sesión, pulse <em>Desactivar</em>. Si el DefaultPassword es NULL, sesión automático sólo se producirá una vez y luego ser desactivada. Además, si la tecla de mayúsculas se mantiene presionado antes de que el sistema realiza una sesión automático, la sesión automático será desactivado para que el inicio de sesión. Usted también puede pasar el nombre de usuario, el dominio y la contraseña como argumentos de línea de comandos: Contraseña de usuario de dominio de sesión automático</p></blockquote>
<p>Cuando ejecutamos autologon.exe nos saldrá esto:</p>
<p><img class="aligncenter size-full wp-image-1624" title="autologon" src="http://seifreed.wordpress.com/files/2009/09/autologon.png" alt="autologon" width="347" height="252" /></p>
<p>Solo tendríamos que poner el password y tendríamos habilitado el autologon.</p>
<p><strong><span style="text-decoration:underline;"><span style="color:#ff0000;">Autoruns</span></span></strong></p>
<p>Que es y para que sirve?</p>
<blockquote><p>Esta utilidad, que tiene el conocimiento más amplio de auto-localidades de partida de cualquier monitor de inicio, muestra qué programas están configurados para ejecutarse durante el arranque del sistema o inicio de sesión, y le muestra las entradas en el orden de Windows procesa. Estos programas incluyen los de la carpeta Inicio, Ejecutar, RunOnce, y otras claves del Registro. Puede configurar <em>Autoruns</em> para mostrar otros lugares, incluyendo las extensiones de shell del Explorador, barras de herramientas, objetos de ayuda de navegador, Winlogon notificaciones, auto-servicios de inicio, y mucho más. <em>Autoruns</em> va mucho más allá de la utilidad MSConfig incluido con Windows Me y XP.</p>
<p><em>Autoruns</em>&#8216; <strong>Ocultar Firmado entradas de Microsoft</strong> opción le ayuda a ampliar el tercer auto partes, comenzando imágenes que se han añadido a su sistema y que tiene soporte para mirar el auto-imágenes a partir configurado para configurar otras cuentas en el sistema. También se incluye en el paquete de descarga es un equivalente de la línea de comandos que puede salida en formato CSV, Autorunsc.</p>
<p>Usted probablemente se sorprenderá de lo ejecutables muchos se lanzan automáticamente!</p></blockquote>
<p>Aquí podemos ver un ejemplo:</p>
<p><img class="aligncenter size-full wp-image-1625" title="autoruns" src="http://seifreed.wordpress.com/files/2009/09/autoruns.png" alt="autoruns" width="500" height="401" /></p>
<p>Aquí obtendríamos información sobre entradas al registro al inicio.</p>
<p>Si queremos ver el software que se inicia con la máquina podemos ejecutar autorunsc.exe.</p>
<p>Veamos un ejemplo, lo ejecutamos:</p>
<p><img class="aligncenter size-full wp-image-1626" title="autoruns" src="http://seifreed.wordpress.com/files/2009/09/autoruns1.png" alt="autoruns" width="500" height="115" /></p>
<p>Y nos saldrán los programas:</p>
<p><img class="aligncenter size-full wp-image-1627" title="autoruns" src="http://seifreed.wordpress.com/files/2009/09/autoruns2.png" alt="autoruns" width="500" height="408" /></p>
<p>Si queremos exportarlo a un archivo sería:</p>
<p><img class="aligncenter size-full wp-image-1628" title="autoruns" src="http://seifreed.wordpress.com/files/2009/09/autoruns3.png" alt="autoruns" width="496" height="141" /></p>
<p>Y para verlo podemos o de manera gráfica o por consola, yo lo mostrare por consola:</p>
<p><img class="aligncenter size-full wp-image-1629" title="autoruns" src="http://seifreed.wordpress.com/files/2009/09/autoruns4.png" alt="autoruns" width="500" height="361" /></p>
<p>Sigamos con la siguiente herramienta.</p>
<p><strong><span style="text-decoration:underline;"><span style="color:#ff0000;">BgInfo</span></span></strong></p>
<p>Que es y para que sirve</p>
<blockquote><p>¿Cuántas veces usted se acercó a un sistema en su oficina y necesita hacer clic a través de varias ventanas de diagnóstico para recordar aspectos importantes de su configuración, como su nombre, dirección IP, o la versión del sistema operativo Si administra varias computadoras probablemente necesitar <em>BGInfo</em>. Se muestra automáticamente la información relevante acerca de un equipo Windows en el fondo del escritorio, como el nombre del equipo, dirección IP, la versión del Service Pack, y más. Puede editar cualquier campo, así como el tipo de letra y colores de fondo, y puede colocarlo en tu carpeta de inicio para que se ejecute cada arranque, o incluso configurar para mostrar como fondo para la pantalla de inicio de sesión.</p>
<p>Porque <em>BGInfo</em> simplemente escribe un mapa de bits de escritorio y salidas que no tienen que preocuparse por ello consumir recursos de sistema o la interferencia con otras aplicaciones.</p></blockquote>
<p>Ahora vemos un ejemplo, lo ejecutamos:</p>
<p><img class="aligncenter size-full wp-image-1630" title="bginfo" src="http://seifreed.wordpress.com/files/2009/09/bginfo.png" alt="bginfo" width="500" height="416" /></p>
<p>Aqui podemos poner, por ejemplo que se muestre el resumen en el escritorio.</p>
<p><img class="aligncenter size-full wp-image-1631" title="bginfo_resumen" src="http://seifreed.wordpress.com/files/2009/09/bginfo_resumen.png" alt="bginfo_resumen" width="500" height="377" /></p>
<p>Sigamos con otra herramienta.</p>
<p><strong><span style="text-decoration:underline;"><span style="color:#ff0000;">CacheSet</span></span></strong></p>
<p>Que es y para que sirve?</p>
<blockquote><p><em>CacheSet</em> es un applet que permite manipular el trabajo conjunto de los parámetros de la caché de archivos de sistema. A diferencia de Cacheman, <em>CacheSet</em> funciona en todas las versiones de NT y funcionará sin modificaciones el nuevo Service Pack de versiones. Además de proporcionar la capacidad de controlar el tamaño mínimo y máximo del conjunto de trabajo, también le permite restablecer la caché del conjunto de trabajo, obligando a crecer cuando sea necesario desde un punto de partida mínimo. También a diferencia de Cacheman, los cambios realizados con <em>CacheSet</em> tienen un efecto inmediato sobre el tamaño de la caché.</p>
<p>Usar <em>CacheSet</em> para ajustar el rendimiento del sistema de tamaño de caché de forma no sería posible sin ajustar las variables internas de la manera Cacheman hace.</p>
<p>Nota: Para utilizar <em>CacheSet</em> en NT 4.0 Service Pack 4 y posteriores debe tener el &#8220;aumento de la cuota&#8221; privilegio (las cuentas de administrador tienen este privilegio por defecto). <em>CacheSet</em> se ha actualizado para permitir que este privilegio, de modo que funcione en el Service Pack 4.</p></blockquote>
<p>Aqui vemos el funcionamiento.</p>
<p><img class="aligncenter size-full wp-image-1632" title="cacheset" src="http://seifreed.wordpress.com/files/2009/09/cacheset.png" alt="cacheset" width="341" height="292" /></p>
<p>Aqui podemos limpiar la cache.</p>
<p>Sigamos con otra herramienta.</p>
<p><strong><span style="text-decoration:underline;"><span style="color:#ff0000;">ClockRes</span></span></strong></p>
<p>Que es y para que sirve:</p>
<blockquote><p>Alguna vez se preguntó cuál es la resolución del reloj del sistema era, o tal vez la resolución del temporizador máxima que su aplicación podría obtener la respuesta se encuentra en una función simple llamada <em>GetSystemTimeAdjustment</em>, Y la <em>ClockRes</em> applet realiza la función y muestra el resultado. Ver <em>&#8220;<a id="ctl00_mainContentContainer_ctl05" href="http://technet.microsoft.com/en-us/sysinternals/bb897569.aspx"> Inside Windows NT Alta Resolución Temporizadores</a>&#8220;</em> Para obtener información sobre el aumento de la resolución.</p></blockquote>
<p>Aqui podemos ver un ejemplo:</p>
<p><img class="aligncenter size-full wp-image-1633" title="clockres" src="http://seifreed.wordpress.com/files/2009/09/clockres.png" alt="clockres" width="407" height="199" /></p>
<p>Sigamos con otra herramienta.</p>
<p><strong><span style="text-decoration:underline;"><span style="color:#ff0000;">Contig</span></span></strong></p>
<p>Que es y para que sirve:</p>
<blockquote><p>Hay una serie de desfragmentadores de disco de NT en el mercado, incluyendo Winternals <em>Defrag Manager</em>. Estas herramientas son útiles para realizar una desfragmentación de los discos en general, pero mientras la mayoría de los archivos de desfragmentación de los discos son procesados por estas empresas de servicios públicos, algunos archivos no pueden ser. Además, es difícil asegurar que los archivos particulares que son utilizados con frecuencia son desfragmentado &#8211; pueden permanecer fragmentados por razones que son específicas de la desfragmentación de los algoritmos utilizados por el producto de desfragmentación que se ha aplicado. Por último, incluso si todos los archivos han sido desfragmentado, los cambios posteriores a los archivos críticos podría hacer que se fragmenta. Sólo mediante la ejecución de una operación de desfragmentación de todo se puede esperar que puedan ser desfragmentado de nuevo.</p>
<p><em>Contig</em> es un archivo único defragmentador que intenta hacer que los archivos contiguos en el disco. Su perfecto para una rápida optimización de los archivos que están continuamente se fragmenta, o que desea asegurarse de que están en algunos fragmentos de lo posible.</p></blockquote>
<p>Modo de funcionamiento:</p>
<blockquote><p>Para hacer que un archivo existente contigua uso <em>Contig</em> como sigue:<strong>Uso: Contig [-v] [-a] [-q] [-s] [nombre de archivo]</strong></p>
<table border="0" cellspacing="2" cellpadding="1" width="100%">
<tbody>
<tr align="left" valign="top">
<td width="30"><strong>-v</strong></td>
<td>Use el modificador-v para tener <em>Contig</em> imprimir información sobre el archivo de defraudar las operaciones que se realizan.</td>
</tr>
<tr align="left" valign="top">
<td><strong>-a</strong></td>
<td>Si usted quiere simplemente ver cómo fragmenta un archivo o archivos se han convertido, utilice el modificador-a tener <em>Contig</em> analizar la fragmentación.</td>
</tr>
<tr align="left" valign="top">
<td><strong>-q</strong></td>
<td>El-q, que impone sobre los modificador-v, hace que <em>Contig</em> ejecutar en &#8220;modo silencioso&#8221;, donde lo único que se imprime en una carrera Defrag es una información sumaria.</td>
</tr>
<tr align="left" valign="top">
<td><strong>-s</strong></td>
<td>Utilice la opción-s para realizar un tratamiento recursiva de subdirectorios cuando se especifica un nombre de archivo con comodines.</td>
</tr>
</tbody>
</table>
<p>Por ejemplo, para desfragmentar todos los archivos DLL en C: \ winnt puede introducir &#8220;Contig-sc: \ WINDOWS \ *. dll&#8221;.</p>
<p>Para hacer un nuevo archivo que es desfragmentar con la creación, el uso <em>Contig</em> como esta:</p>
<p><strong>Uso: Contig [-v] [-longitud de nombre de archivo n]</strong></p></blockquote>
<p>Veamos un ejemplo:</p>
<p><img class="aligncenter size-full wp-image-1634" title="conting" src="http://seifreed.wordpress.com/files/2009/09/conting.png" alt="conting" width="482" height="546" /></p>
<p>Yo en este caso he utilizado -a y -s.</p>
<p>Sigamos con otra herramienta.</p>
<p><strong><span style="text-decoration:underline;"><span style="color:#ff0000;">CoreInfo</span></span></strong></p>
<p>Que y para que sirve:</p>
<blockquote><p>Coreinfo es una utilidad de línea de comando que muestra la correspondencia entre procesadores lógicos y el procesador físico, el nodo NUMA, y el zócalo en el que residen, así como la memoria caché asignado a cada procesador lógico. Se utiliza el Windows &#8216; <a id="ctl00_mainContentContainer_ctl05" href="http://msdn.microsoft.com/en-us/library/ms683194.aspx">GetLogicalProcessorInformation</a> función para obtener esta información y lo imprime en la pantalla, lo que representa una asignación a un procesador lógico, por ejemplo con un asterisco &#8216;*&#8217;. Coreinfo es útil para comprender mejor el procesador y la topología de la caché de su sistema.</p></blockquote>
<p>Modo de funcionamiento:</p>
<blockquote><p><strong>Uso: coreinfo [-c] [-l] [-n] [-s]</strong></p>
<table border="0" cellspacing="2" cellpadding="1" width="100%">
<tbody>
<tr align="left" valign="top">
<td width="30"><strong>-c</strong></td>
<td>Volcado de información sobre los núcleos.</td>
</tr>
<tr align="left" valign="top">
<td><strong>-l</strong></td>
<td>Volcado de información sobre las cachés.</td>
</tr>
<tr align="left" valign="top">
<td><strong>-n</strong></td>
<td>Volcado de información en nodos NUMA.</td>
</tr>
<tr align="left" valign="top">
<td><strong>-s</strong></td>
<td>Volcado de información sobre las tomas de corriente</td>
</tr>
</tbody>
</table>
</blockquote>
<p>Veamos un ejemplo:</p>
<p><img class="aligncenter size-full wp-image-1635" title="coreinfo" src="http://seifreed.wordpress.com/files/2009/09/coreinfo.png" alt="coreinfo" width="500" height="219" /></p>
<p>Sigamos con otra herramienta.</p>
<p><strong><span style="text-decoration:underline;"><span style="color:#ff0000;">Ctrcap</span></span></strong></p>
<p>Que es y para que funciona:</p>
<blockquote><p>Ctrl2cap es un núcleo de controlador de dispositivo de modo que los filtros de clase del sistema controlador de teclado a fin de convertir caps-lock caracteres en caracteres de control. La gente como yo que emigraron a NT de UNIX están acostumbrados a tener la clave de control situado en las tapas de tecla de bloqueo está en el teclado estándar de PC, por lo que una herramienta como ésta es esencial para nuestra edición de bienestar.</p></blockquote>
<p>Veamos un ejemplo:</p>
<p><img class="aligncenter size-full wp-image-1636" title="ctrcap" src="http://seifreed.wordpress.com/files/2009/09/ctrcap.png" alt="ctrcap" width="500" height="155" /></p>
<p>Sigamos con otra herramienta.</p>
<p><strong><span style="text-decoration:underline;"><span style="color:#ff0000;">DebugView</span></span></strong></p>
<p>Que es y para que sirve?</p>
<blockquote><p><em>DebugView</em> es una aplicación que te permite monitorizar la salida de depuración en el sistema local, o cualquier ordenador de la red que se puede llegar a través de TCP / IP. Es capaz de mostrar tanto en modo de núcleo y la salida de depuración Win32, de modo que no necesita un depurador para capturar la salida de depurar las aplicaciones o los controladores de dispositivo de generar, ni tampoco se necesita para modificar sus aplicaciones o controladores para uso no-depuración estándar API de salida.</p></blockquote>
<p>Veamos un ejemplo:</p>
<p><img class="aligncenter size-full wp-image-1637" title="debugview" src="http://seifreed.wordpress.com/files/2009/09/debugview.gif" alt="debugview" width="440" height="273" /></p>
<p>Sigamos con otra herramienta.</p>
<p><strong><span style="text-decoration:underline;"><span style="color:#ff0000;">Desktops</span></span></strong></p>
<p>Que es y para que sirve?</p>
<blockquote><p>Computadoras de escritorio le permite organizar tus aplicaciones en hasta cuatro escritorios virtuales. Leer en un correo electrónico, navegar por Internet en el segundo, y hacer el trabajo en su software de productividad en el tercero, sin el desorden de las ventanas que no se esté usando. Después de configurar teclas de acceso rápido para cambiar de escritorio, puede crear y cambiar de escritorio o haciendo clic en el icono de la bandeja para abrir una vista previa de escritorio y la ventana de cambio, o usando las teclas rápidas.</p></blockquote>
<p>Veamos un ejemplo lo ejecutamos</p>
<p><img class="aligncenter size-full wp-image-1638" title="desktops" src="http://seifreed.wordpress.com/files/2009/09/desktops.png" alt="desktops" width="375" height="364" /></p>
<p>Luego podríamos ir cambiando de escritorios.</p>
<p><img class="aligncenter size-full wp-image-1639" title="desktops" src="http://seifreed.wordpress.com/files/2009/09/desktops1.png" alt="desktops" width="316" height="274" /></p>
<p>Sigamos con otra herramienta.</p>
<p><strong><span style="text-decoration:underline;"><span style="color:#ff0000;">Diskext</span></span></strong></p>
<p>Que es y para que sirve?</p>
<blockquote><p><em>DiskExt</em> muestra el uso del comando IOCTL_VOLUME_GET_VOLUME_DISK_EXTENTS que devuelve información sobre lo que los discos de las particiones de un volumen se encuentran en (discos de particiones múltiples puede residir en varios discos) y donde en el disco se encuentran las particiones.</p></blockquote>
<p>Veamos un ejemplo</p>
<p><img class="aligncenter size-full wp-image-1640" title="diskket" src="http://seifreed.wordpress.com/files/2009/09/diskket.png" alt="diskket" width="500" height="326" /></p>
<p> Sigamos con otra herramienta.</p>
<p><strong><span style="text-decoration:underline;"><span style="color:#ff0000;">DiskMon</span></span></strong></p>
<p>Que es y para que sirve:</p>
<blockquote><p><em>DiskMon</em> es una aplicación que registra y muestra toda la actividad del disco duro en un sistema Windows. También puede reducir al mínimo <em>DiskMon</em> a la bandeja del sistema, donde actúa como una luz de disco, la presentación de un icono verde cuando hay actividad de disco de lectura y un icono rojo cuando hay actividad de escritura en disco.</p></blockquote>
<p>Veamos un ejemplo:</p>
<p><img class="aligncenter size-full wp-image-1641" title="DiskMon" src="http://seifreed.wordpress.com/files/2009/09/diskmon.png" alt="DiskMon" width="499" height="279" /></p>
<p>Sigamos con otra herramienta.</p>
<p><strong><span style="text-decoration:underline;"><span style="color:#ff0000;">DiskView</span></span></strong></p>
<p>Que es y para que funciona?</p>
<blockquote><p>DiskView te muestra un mapa gráfico del disco, lo que le permite determinar dónde está un archivo o, haciendo clic en un clúster, ya que el archivo ocupa. Haga doble clic para obtener más información acerca de un archivo al que se asigna un clúster.</p></blockquote>
<p>Veamos un ejemplo:</p>
<p><img class="aligncenter size-full wp-image-1642" title="Diskview" src="http://seifreed.wordpress.com/files/2009/09/diskview.png" alt="Diskview" width="455" height="476" /></p>
<p>Sigamos con otra herramienta.</p>
<p><strong><span style="text-decoration:underline;"><span style="color:#ff0000;">Disco en Uso (DU)</span></span></strong></p>
<p>Que es y para que sirve?</p>
<blockquote><p>Du (uso del disco) reporta el uso de espacio en disco para el directorio que usted especifique. De manera predeterminada, los directorios recursivamente para mostrar el tamaño total de un directorio y sus subdirectorios.</p></blockquote>
<p>Modo de funcionamiento:</p>
<blockquote><p><strong>Uso: de [[-v] [-l] &#124; [-n]] [-q] (archivo o directorio)</strong></p>
<table border="0" cellspacing="2" cellpadding="1" width="100%">
<tbody>
<tr align="left" valign="top">
<td width="30"><strong>-l</strong></td>
<td>Especifique la profundidad de subdirectorio de la información (por defecto es todos los niveles).</td>
</tr>
<tr align="left" valign="top">
<td><strong>-n</strong></td>
<td>No recurse.</td>
</tr>
<tr align="left" valign="top">
<td><strong>-q</strong></td>
<td>No imprimir el banner.</td>
</tr>
<tr align="left" valign="top">
<td><strong>-U</strong></td>
<td>Sólo cuentan los sucesos únicos.</td>
</tr>
<tr align="left" valign="top">
<td><strong>-v</strong></td>
<td>Mostrar la información en los directorios intermedios</td>
</tr>
</tbody>
</table>
<p> </p></blockquote>
<p>Veamos un ejemplo:</p>
<p><img class="aligncenter size-full wp-image-1643" title="du" src="http://seifreed.wordpress.com/files/2009/09/du.png" alt="du" width="353" height="200" /></p>
<p>Sigamos con otra herramienta</p>
<p><strong><span style="text-decoration:underline;"><span style="color:#ff0000;">EfsDump</span></span></strong></p>
<p>Que es y para que sirve?</p>
<blockquote><p>Windows 2000 introduce el sistema de archivos de cifrado (EFS) de modo que los usuarios pueden proteger sus datos sensibles. Varias nuevas API de hacer su debut en apoyo de esta factility, incluido un QueryUsersOnEncryptedFile-que te permite ver quién tiene acceso a los archivos cifrados. En esta aplicación se utiliza la API para mostrar lo que las cuentas están autorizados a acceder a los archivos cifrados.</p></blockquote>
<p>Veamos un ejemplo:</p>
<p><img class="aligncenter size-full wp-image-1644" title="cifrada" src="http://seifreed.wordpress.com/files/2009/09/cifrada.png" alt="cifrada" width="396" height="204" /></p>
<p><strong><span style="text-decoration:underline;"><span style="color:#ff0000;">Filemon</span></span></strong></p>
<p>Que es y para que sirve:</p>
<blockquote><p><em>FileMon</em> monitores y pantallas del fichero de actividad del sistema en un sistema en tiempo real. Sus capacidades avanzadas lo convierten en un poderoso instrumento para explorar la forma en que funciona Windows, ver cómo utilizar los archivos de aplicaciones y archivos DLL, o localizar problemas en el sistema de archivos o configuraciones de aplicación. Función de marcas de tiempo de Filemon le mostrará precisamente cuando cada abrir, leer, escribir o borrar, sucede, y su columna de estado le indica el resultado. <em>FileMon</em> es tan fácil de usar que usted sea un experto en cuestión de minutos. Se inicia el seguimiento cuando lo inicia, y su ventana de salida se pueden guardar en un archivo para su visualización sin conexión. Tiene capacidad de búsqueda completa, y si usted encuentra que usted está recibiendo una sobrecarga de información, sólo tiene que crear uno o más filtros</p></blockquote>
<p>Veamos un ejemplo:</p>
<p><img class="aligncenter size-full wp-image-1645" title="filemon" src="http://seifreed.wordpress.com/files/2009/09/filemon.png" alt="filemon" width="499" height="349" /></p>
<p><strong><span style="text-decoration:underline;"><span style="color:#ff0000;">Handle</span></span></strong></p>
<p>Que es y para que sirve?</p>
<blockquote><p>Alguna vez se preguntó qué programa tiene un archivo o directorio abierto? Ahora puede averiguarlo. <em>Tirador</em> es una utilidad que muestra información acerca de identificadores abiertos para cualquier proceso en el sistema. Puedes usarlo para ver los programas que tienen un archivo abierto, o para ver los tipos de objetos y nombres de todos los identificadores de un programa.</p>
<p>También puede obtener una interfaz gráfica basada en la versión de este programa, <a id="ctl00_mainContentContainer_ctl04" href="http://technet.microsoft.com/en-us/sysinternals/bb896653.aspx"><em>Process Explorer</em></a>, Aquí en Sysinternals.</p></blockquote>
<p>Modo de funcionamiento:</p>
<blockquote><p><strong>uso: mango [[-a] [-u] &#124; [-c &#60;handle&#62; [-l] [y]] &#124; [-s]] [-p &#60;processname&#62; &#124; &#60;pid&#62;&#62; [nombre]</strong></p>
<table border="0" cellspacing="2" cellpadding="1" width="100%">
<tbody>
<tr align="left" valign="top">
<td><strong>-a</strong></td>
<td>Volcado de información sobre todos los tipos de asas, no sólo a los que se refieren a los archivos. Otros tipos incluyen los puertos, las claves del Registro, primitivas de sincronización, los hilos, y los procesos.</td>
</tr>
<tr align="left" valign="top">
<td><strong>-c</strong></td>
<td>Cierra el identificador especificado (interpretado como un número hexadecimal). Usted debe especificar el proceso por su PID.<br />
<strong>ADVERTENCIA: </strong>Clausura maneja puede causar la aplicación o la inestabilidad del sistema.</td>
</tr>
<tr align="left" valign="top">
<td><strong>-l</strong></td>
<td>Volcado de los tamaños de las secciones de archivo de paginación respaldo.</td>
</tr>
<tr align="left" valign="top">
<td><strong>-y</strong></td>
<td>No solicitar confirmación de cerca de manejar.</td>
</tr>
<tr align="left" valign="top">
<td><strong>-s</strong></td>
<td>Un total de impresión de cada tipo de identificador abierto.</td>
</tr>
<tr align="left" valign="top">
<td><strong>-U</strong></td>
<td>Mostrar el nombre del usuario propietario en la búsqueda de asideros.</td>
</tr>
<tr align="left" valign="top">
<td><strong>-p</strong></td>
<td>En lugar de examinar todos los identificadores en el sistema, este parámetro se reduce manija de digitalización a los procesos que comienzan con el proceso de nombre. Así:<strong>manejar-exp p</strong></td>
</tr>
</tbody>
</table>
<p> </p></blockquote>
<p>Veamos un ejemplo lo ejecutamos:</p>
<p><img class="aligncenter size-full wp-image-1646" title="handle" src="http://seifreed.wordpress.com/files/2009/09/handle.png" alt="handle" width="333" height="137" /></p>
<p>Y ahora podemos ver los resultados:</p>
<p> <img class="aligncenter size-full wp-image-1647" title="handle" src="http://seifreed.wordpress.com/files/2009/09/handle1.png" alt="handle" width="500" height="373" /></p>
<p>Sigamos con otra herramienta</p>
<p><strong><span style="text-decoration:underline;"><span style="color:#ff0000;">Hex2dec</span></span></strong></p>
<p>Que es y para que sirve?</p>
<blockquote><p>Cansado de correr Calc cada vez que quiera convertir un número hexadecimal a decimal Ahora usted puede convertir hexadecimal a decimal y viceversa con este comando sencilla utilidad de línea.</p></blockquote>
<p>Veamos un ejemplo.</p>
<p><img class="aligncenter size-full wp-image-1648" title="hex" src="http://seifreed.wordpress.com/files/2009/09/hex.png" alt="hex" width="397" height="150" /></p>
<p>A otra herramienta.</p>
<p><strong><span style="text-decoration:underline;"><span style="color:#ff0000;">Junction</span></span></strong></p>
<p>Que es y para que sirve?</p>
<blockquote><p>Windows 2000 y superior soporta enlaces simbólicos de directorio, en un directorio sirve como un enlace simbólico a otro directorio en el equipo. Por ejemplo, C si el directorio D: \ SYMLINK especificada C: \ WINDOWS \ system32 como su objetivo, entonces una solicitud de acceso a D: \ SYMLINK \ drivers estarían en realidad el acceso a: \ WINDOWS \ system32 \ drivers. Directorio de enlaces simbólicos son conocidos como uniones NTFS en Windows. Lamentablemente, Windows no viene con herramientas para la creación de uniones, usted tiene que comprar el Kit de recursos de Win2K, que viene con el programa de linkd para la creación de uniones. Por lo tanto, decidí escribir mi propia creación de la unión de la herramienta: <em>Unión</em>. <em>Unión</em> no sólo te permite crear uniones de NTFS, que te permite ver si los archivos o directorios son en realidad los puntos de reanálisis. Los puntos de reanálisis son el mecanismo en que se basan NTFS uniones, y que son utilizados por remoto de Windows Storage Service (RSS), así como el volumen de los puntos de montaje.</p>
<p>Favor lea este <a id="ctl00_mainContentContainer_ctl05" href="http://support.microsoft.com/?kbid=205524">Artículo de Microsoft KB</a> para obtener consejos sobre el uso de uniones.</p>
<p><em><strong>Nota</strong> de que Windows no es compatible con las uniones de directorios de recursos compartidos remotos.</em></p></blockquote>
<p>Veamos un ejemplo:</p>
<p><img class="aligncenter size-full wp-image-1649" title="junction" src="http://seifreed.wordpress.com/files/2009/09/junction.png" alt="junction" width="500" height="274" /></p>
<p><strong><span style="text-decoration:underline;"><span style="color:#ff0000;">LDMDump</span></span></strong></p>
<p>Que es y para que sirve?</p>
<blockquote><p>Windows 2000 introduce un nuevo tipo de sistema de particionamiento del disco que es administrado por un componente llamado Administrador de discos lógicos (LDM). Los discos básicos aplicar DOS estándar de las tablas de particiones de estilo, mientras que los discos dinámicos de usar particiones LDM. Compartimentación LDM ofrece varias ventajas sobre DOS partitioing incluyendo replicación a través de discos, el almacenamiento en disco de la configuración avanzada de volúmenes (volumen distribuido, volúmenes reflejados, volúmenes seccionados y RAID-5 volúmenes). Mi marzo / abril de serie de dos partes sobre la gestión de almacenamiento en Windows NT/2000 <em>Windows 2000 Magazine </em>describe los detalles de cada plan de partición.</p>
<p>SNAPIN Aparte de la Administración de discos de MMC y una herramienta llamada dmdiag en el Kit de recursos de Windows 2000, no hay herramientas para investigar los interiores de la base de datos LDM disco que describe la configuración de particiones de un sistema. <em>LDMDump</em> es una utilidad que le permite examinar exactamente lo que se almacena en un disco de copia de la base de datos LDM sistema. <em>LDMDump</em> muestra el contenido del encabezado de base de datos LDM privado, mesa de contenidos, bases de datos y objetos (en su partición, componentes y definiciones de volumen se almacena) y, a continuación se resumen sus conclusiones con la tabla de particiones y listas de volumen.</p></blockquote>
<p>No puedo mostrar ejemplo,</p>
<p>Sigamos</p>
<p><strong><span style="text-decoration:underline;"><span style="color:#ff0000;">ListDLLs</span></span></strong></p>
<p>Que es y para que sirve?</p>
<blockquote><p>Una pregunta que a menudo me preguntan es &#8220;¿Sabe usted de una utilidad que me muestre archivos DLL que se cargan en Windows 9x o NT&#8221;. La respuesta que he dado hasta hace poco era &#8220;no&#8221;, hasta que descubrí una herramienta en el Kit de recursos de Windows NT llamado tlist que demuestran esta información. Decidí escribir una versión gratuita de consumo, <em>ListDLLs</em>. A diferencia de tlist, sin embargo, <em>ListDLLs</em> es capaz de mostrar los nombres de ruta completa de módulos de carga &#8211; no sólo sus nombres de la base. Además, <em>ListDLLs</em> marcará cargado DLL que tienen números de versión diferente del de sus correspondientes en los archivos del disco (que se produce cuando el archivo se actualiza después de un programa carga el archivo DLL), y puedo decir que DLL fueron reubicados porque no son cargados a su dirección de base.</p></blockquote>
<p>Veamos un ejemplo:</p>
<p><img class="aligncenter size-full wp-image-1650" title="listdll" src="http://seifreed.wordpress.com/files/2009/09/listdll.png" alt="listdll" width="500" height="407" /></p>
<p>Sigamos</p>
<p><strong><span style="text-decoration:underline;"><span style="color:#ff0000;">LoadOrder</span></span></strong></p>
<p>Que es y para que funciona?</p>
<blockquote><p>En esta aplicación se le muestra el orden en que Windows NT o Windows 2000 carga los controladores del sistema del dispositivo. Tenga en cuenta que en Windows 2000 Plug-and-play en realidad los conductores se puede cargar en un orden diferente que el calculado, debido a plug-and-play controladores se cargan en la demanda durante el dispositivo de detección y enumeración.</p>
<p> </p></blockquote>
<p>Veamos un ejemplo:</p>
<p><img class="aligncenter size-full wp-image-1651" title="loadorder" src="http://seifreed.wordpress.com/files/2009/09/loadorder.png" alt="loadorder" width="500" height="490" /></p>
<p><strong><span style="text-decoration:underline;"><span style="color:#ff0000;">LogonSessions</span></span></strong></p>
<p>Que es y para que sirve?</p>
<blockquote><p>Si usted piensa que cuando se de inicio de sesión a un sistema que sólo hay una sesión de inicio de sesión activa, esta utilidad te sorprenderá. En él se enumeran las sesiones de inicio de sesión activo y, si se especifica la opción-p, los procesos que se ejecutan en cada sesión.</p></blockquote>
<p>Veamos un ejemplo:</p>
<p><img class="aligncenter size-full wp-image-1652" title="logonsesions" src="http://seifreed.wordpress.com/files/2009/09/logonsesions.png" alt="logonsesions" width="500" height="426" /></p>
<p><strong><span style="text-decoration:underline;"><span style="color:#ff0000;">NewSid</span></span></strong></p>
<p>Que es y para que sirve?</p>
<blockquote><p>En cuanto a los DIM, Microsoft no admite imágenes que se preparan utilizando NewSID, sólo se admiten las imágenes que se preparan utilizando Sysprep. Microsoft no ha probado NewSID para todas las opciones de implementación de la clonación.</p></blockquote>
<p>Veamos como funciona:</p>
<p><img class="aligncenter size-full wp-image-1653" title="newsid" src="http://seifreed.wordpress.com/files/2009/09/newsid.png" alt="newsid" width="500" height="370" /></p>
<p>Ahora nos dejará escoger como ponerle el nuevo SID</p>
<p><img class="aligncenter size-full wp-image-1654" title="newsid_2" src="http://seifreed.wordpress.com/files/2009/09/newsid_2.png" alt="newsid_2" width="499" height="327" /></p>
<p>La siguiente pantalla:</p>
<p><img class="aligncenter size-full wp-image-1655" title="newsid_3" src="http://seifreed.wordpress.com/files/2009/09/newsid_3.png" alt="newsid_3" width="500" height="338" /></p>
<p>Si queremos le cambiamos el nombre o no.</p>
<p>Continuemos hasta la siguiente pantalla.</p>
<p><img class="aligncenter size-full wp-image-1656" title="newsid_4" src="http://seifreed.wordpress.com/files/2009/09/newsid_4.png" alt="newsid_4" width="500" height="334" /></p>
<p>Nos muestra un resumen de lo que se hará. Y empiezan a aplicarse los cambios.</p>
<p><img class="aligncenter size-full wp-image-1657" title="newsid_5" src="http://seifreed.wordpress.com/files/2009/09/newsid_5.png" alt="newsid_5" width="500" height="336" /></p>
<p>Continuemos.</p>
<p><strong><span style="text-decoration:underline;"><span style="color:#ff0000;">NTsInfo</span></span></strong></p>
<p>Que es y para que sirve?</p>
<blockquote><p><em>Ntfsinfo</em> es un pequeño applet que muestra información sobre los volúmenes NTFS. Su descarga incluye el tamaño de las unidades de asignación de una unidad, donde se encuentran los archivos NTFS clave, y los tamaños de los archivos de metadatos NTFS en el volumen. Esta información es generalmente de poco más de valor de la curiosidad, pero <em>Ntfsinfo</em> muestra algunas cosas interesantes. Por ejemplo, usted probablemente ha escuchado sobre el equivalente de archivos NTFS de sistema de archivos FAT la tabla de asignación. Su llamado la Tabla maestra de archivos (MFT), y se compone de constante del tamaño de los registros que describen la ubicación de todos los archivos y directorios en el disco. Lo que es sorprendente acerca de la MFT es que se gestiona como un archivo, al igual que cualquier otro. <em>Ntfsinfo</em> le mostrará dónde en el disco (en términos de grupos) de la MFT se encuentra y lo grande que es, además de especificar cómo grandes grupos del volumen y MFT registros. A fin de proteger la MFT de la fragmentación, las reservas de NTFS una parte del disco alrededor de la MFT que no va a asignar a los archivos, a menos espacio en el disco comienza a agotarse. Esta zona es conocida como la MFT-Zona y <em>Ntfsinfo</em> te dirá donde en el disco de la MFT-zona se encuentra y qué porcentaje de la unidad está reservado para él.</p></blockquote>
<p>Veamos un ejemplo:</p>
<p><img class="aligncenter size-full wp-image-1658" title="ntsinfo" src="http://seifreed.wordpress.com/files/2009/09/ntsinfo.png" alt="ntsinfo" width="438" height="440" /></p>
<p><strong><span style="text-decoration:underline;"><span style="color:#ff0000;">PageDefrag</span></span></strong></p>
<p>Que es y para que sirve?</p>
<blockquote><p>Una de las limitaciones de la interfaz de desfragmentación de Windows NT/2000 es que no es posible defragmentar los archivos que están abiertos para acceso exclusivo. Así, los programas de desfragmentación estándar no puede mostrar su grado de fragmentación de archivos de paginación o registro de las colmenas son, ni desfragmentar ellos. De paginación y la fragmentación de archivos del Registro puede ser una de las principales causas de la degradación de rendimiento relacionados con la fragmentación de archivos en un sistema.</p>
<p><em>PageDefrag</em> utiliza técnicas avanzadas para ofrecerle lo que desfragmentadores comerciales no pueden: la capacidad para que usted pueda ver cómo fragmentado archivos de paginación y registro de las colmenas son, y para desfragmentar ellos. Además, desfragmenta archivos de registro de eventos y archivos de hibernación de Windows 2000/XP (donde se guarda la memoria del sistema cuando se hiberna un equipo portátil).</p></blockquote>
<p>Veamos un ejemplo:</p>
<p><img class="aligncenter size-full wp-image-1659" title="pagedefrag" src="http://seifreed.wordpress.com/files/2009/09/pagedefrag.png" alt="pagedefrag" width="497" height="395" /></p>
<p>Una vez ponemos lo que queramos al siguiente reinicio, hara el proceso.</p>
<p><img class="aligncenter size-full wp-image-1660" title="pagedefrag_2" src="http://seifreed.wordpress.com/files/2009/09/pagedefrag_2.png" alt="pagedefrag_2" width="500" height="375" /></p>
<p>Sigamos mas adelante&#8230;</p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[ LexisNexis dduplic its give to hold its fentre of safeguard ]]></title>
<link>http://scriptforall.wordpress.com/2009/09/08/lexisnexis-dduplic-its-give-to-hold-its-fentre-of-safeguard/</link>
<pubDate>Tue, 08 Sep 2009 19:03:28 +0000</pubDate>
<dc:creator>kostland</dc:creator>
<guid>http://scriptforall.wordpress.com/2009/09/08/lexisnexis-dduplic-its-give-to-hold-its-fentre-of-safeguard/</guid>
<description><![CDATA[tude of case &#8211; Confronts an increase in volumes in give and the saturation of its robots of sa]]></description>
<content:encoded><![CDATA[tude of case &#8211; Confronts an increase in volumes in give and the saturation of its robots of sa]]></content:encoded>
</item>
<item>
<title><![CDATA[ C2S reconciles storage and virtual machines ]]></title>
<link>http://scriptforall.wordpress.com/2009/09/06/c2s-reconciles-storage-and-virtual-machines/</link>
<pubDate>Sun, 06 Sep 2009 11:31:31 +0000</pubDate>
<dc:creator>kostland</dc:creator>
<guid>http://scriptforall.wordpress.com/2009/09/06/c2s-reconciles-storage-and-virtual-machines/</guid>
<description><![CDATA[tude of case &#8211; the subsidiary company of Bouygues has associ its projects of virutalisation of]]></description>
<content:encoded><![CDATA[tude of case &#8211; the subsidiary company of Bouygues has associ its projects of virutalisation of]]></content:encoded>
</item>
<item>
<title><![CDATA[ virtual Bookshops: lalternative or complment of the cartridges bands ]]></title>
<link>http://scriptforall.wordpress.com/2009/09/02/virtual-bookshops-lalternative-or-complment-of-the-cartridges-bands/</link>
<pubDate>Wed, 02 Sep 2009 12:12:42 +0000</pubDate>
<dc:creator>kostland</dc:creator>
<guid>http://scriptforall.wordpress.com/2009/09/02/virtual-bookshops-lalternative-or-complment-of-the-cartridges-bands/</guid>
<description><![CDATA[Analyzes &#8211; By using the disc, a bookshop of virtual cartridges relieves the stresses of the ba]]></description>
<content:encoded><![CDATA[Analyzes &#8211; By using the disc, a bookshop of virtual cartridges relieves the stresses of the ba]]></content:encoded>
</item>
<item>
<title><![CDATA[Process Monitor &ndash; скринкаст]]></title>
<link>http://xaegr.wordpress.com/2009/09/01/procmon-cast/</link>
<pubDate>Tue, 01 Sep 2009 06:12:09 +0000</pubDate>
<dc:creator>Xaegr</dc:creator>
<guid>http://xaegr.wordpress.com/2009/09/01/procmon-cast/</guid>
<description><![CDATA[В прошлые выходные я наконец то закончил запись скринкаста про использование Process Monitor. Расска]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>В прошлые выходные я наконец то закончил запись скринкаста про <a href="http://www.techdays.ru/videos/1443.html">использование Process Monitor</a>. Рассказал про основы использования, и несколько практических примеров <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p><a href="http://xaegr.files.wordpress.com/2009/09/pm3.png"><img style="border-bottom:0;border-left:0;display:inline;border-top:0;border-right:0;" title="pm3" border="0" alt="pm3" src="http://xaegr.files.wordpress.com/2009/09/pm3_thumb.png?w=465&#038;h=386" width="465" height="386" /></a> </p>
<p>Отслеживание необходимых разрешений для кривых программ, требующих прав администратора без каких либо на то оснований.</p>
<p>Создание полного журнала загрузки системы, начиная с самого раннего этапа. Еще кстати по этой теме рекомендую <a href="http://xaegr.wordpress.com/2009/07/27/procmon-bootlogging/">этот</a> пост.</p>
<p>Создание списка процессов запускаемых во время работы системы.</p>
<p>Подглядывание за простеньким трояном.</p>
<p>Автоматизация запуска Process Monitor’а.</p>
<p><a href="http://xaegr.files.wordpress.com/2009/09/pm2.png"><img style="border-bottom:0;border-left:0;display:inline;border-top:0;border-right:0;" title="pm2" border="0" alt="pm2" src="http://xaegr.files.wordpress.com/2009/09/pm2_thumb.png?w=466&#038;h=386" width="466" height="386" /></a> </p>
<p><a href="http://www.techdays.ru/videos/1443.html">Очень рекомендую посмотреть</a>, надеюсь многие узнают что то новое и полезное <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  Для просмотра надо зарегистрироваться на <a href="http://www.techdays.ru/Main.aspx">TechDays.ru</a>. Кроме того должен быть установлен SilverLight, без него можно лишь загрузить версии для оффлайн просмотра (рекомендую <a href="http://www.techdays.ru/get.aspx?MID=4befb2b4-2406-4c87-b670-a7851d535c7a&#38;Download=True">800х600</a>). Ну и буду благодарен если вы проголосуете <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[ the solutions of CRM weighed 9,1 billion dollars in 2008 ]]></title>
<link>http://scriptforall.wordpress.com/2009/08/15/the-solutions-of-crm-weighed-91-billion-dollars-in-2008/</link>
<pubDate>Sat, 15 Aug 2009 07:39:31 +0000</pubDate>
<dc:creator>kostland</dc:creator>
<guid>http://scriptforall.wordpress.com/2009/08/15/the-solutions-of-crm-weighed-91-billion-dollars-in-2008/</guid>
<description><![CDATA[The march of the management of the client relationship is rest dynamic in 2008 according to the indi]]></description>
<content:encoded><![CDATA[The march of the management of the client relationship is rest dynamic in 2008 according to the indi]]></content:encoded>
</item>
<item>
<title><![CDATA[ZoomIT]]></title>
<link>http://flagit.wordpress.com/2009/08/02/zoomit/</link>
<pubDate>Sun, 02 Aug 2009 13:50:53 +0000</pubDate>
<dc:creator>thermalspindle</dc:creator>
<guid>http://flagit.wordpress.com/2009/08/02/zoomit/</guid>
<description><![CDATA[After FlagIT, RebootIT, PostIT and SpotIT, ZoomIT sounds like part of the theme. Unfortunately it is]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>After <a href="http://flagit.wordpress.com" target="_self">FlagIT</a>, <a href="http://rebootit.wordpress.com" target="_blank">RebootIT</a>, <a href="http://pipes.yahoo.com/pipes/pipe.run?_id=5HKCZkXc3RG5SDs0_w6H4A&#38;_render=rss" target="_blank">PostIT</a> and <a href="http://share.xmarks.com/folder/bookmarks/uL2PSlL00k" target="_blank">SpotIT</a>, <a href="http://technet.microsoft.com/en-us/sysinternals/bb897434.aspx" target="_blank">ZoomIT</a> sounds like part of the theme.  Unfortunately it isn&#8217;t, but it is a great free tool from <a href="http://technet.microsoft.com/en-us/sysinternals/default.aspx" target="_blank">SysInternals</a>.</p>
<p>ZoomIT is a tool that lends itself to assisting presenters by allowing them to not only zoom in on an area of the screen but also to temporarily add annotations on the screen.  The latest version (v3.03) also includes a break timer.  One thing I did find was that the instructions were hidden away and not laid out as I would have liked, so I&#8217;ve decided to put my slant on things and talk about how to use it here.</p>
<p><strong>Running ZoomIT</strong></p>
<p>ZoomIT is what I would describe as &#8216;ultra-portable&#8217;.  This is probably overstating things, but as well as being able to download it and put it on your hard drive or flash drive, SysInternals also offer an option to download and run  it directly (should your web browser allow).  It&#8217;s only really a difference between downloading a ZIP file and the EXE file, but it is a nice touch when you&#8217;re in a rush on someone else&#8217;s PC and want to grab a copy temporarily.</p>
<p>When you run it, ZoomIT sits in the system tray, and you can access the functionality through the system tray menu by (right or left) clicking on the icon or through hot key combinations.</p>
<p><strong>Zooming</strong></p>
<p>The main feature is zooming.  This is full screen mouse pointer based zooming which means that the entire screen will be used to project the zoomed area and it will be centred about the position of the mouse pointer.  To enter zoom mode you can either select it from the system tray menu or by using the hot key combination which by default is CTRL+1.</p>
<ul>
<li>The scroll option on a mouse or touch pad will zoom in and out as will using the up and down arrow keys.</li>
<li>Pressing ESC or right clicking will exit zoom mode.</li>
<li>Left clicking or pressing a key that can be used in draw mode will switch to draw mode.</li>
</ul>
<p>There&#8217;s also a live zoom feature in ZoomIT that allows the screen to be updated/ interacted with whilst zoomed.  Unfortunately this is only available on Windows Vista and later versions of Windows.  There are also a number of limitations around using other features and from the description it also sounds prone to maybe using a little bit too much memory and producing a little too much flicker.  If you want this sort of option then there are alternative pieces of software which I&#8217;ll come back to in another blog post quite soon.</p>
<p><strong>Annotating</strong></p>
<p>ZoomIT allows you to effectively take a snapshot of the screen and then to draw on it by using the draw mode option which is again available from the system tray icon&#8217;s menu.  As mentioned above it can also be entered by using left clicking or pressing one of the keys that is used to draw something in draw mode (more details on these below).</p>
<p>When in draw mode you can left click and move the pointer to draw shapes just like you might in a paint program You stay in draw mode between clicks so you can draw multiple shapes &#8211; thank fully it isn&#8217;t an Etcha Sketch.  There are a variety of standard shapes that can be drawn including straight lines, straight lines with arrow heads (the head is drawn at the starting point of the line), rectangles and ellipses.  You can also add text to the screen.</p>
<p>To make things even clearer draw mode provides you with some colour choices for drawing and typing and a selection of eighteen line widths for drawing.  Unfortunately the text size and font is standard, but you can set this in the ZoomIT options (again available from the system tray icon&#8217;s menu).</p>
<p><strong><span style="color:#800000;"><span style="color:#008000;">TIP: Before you enter text mode set the colour of your text as you can&#8217;t change it once you&#8217;re typing as you&#8217;ll just end up typing the key you pressed.  Also be careful you don&#8217;t type off the screen.</span><br />
</span></strong></p>
<p>As well as drawing onto the screen you can also clear the screen and set it to a black background or a white background.  Unfortunately it really does clear the screen wiping any drawing that you have already done.  If you just want to wipe the screen clean then there&#8217;s a key for that and the standard undo option of CTRL+Z which works against an eight step history of actions.</p>
<p><span style="color:#008000;"><strong>TIP: If you&#8217;re presenting and need a bouncing red ball is to enter draw mode, set the colour to red and whack the line size up to maximum.  The resulting cursor is a perfect red ball for you to use.</strong></span></p>
<p>Finally there&#8217;s an option to centre your cursor to the middle of the screen area being displayed.  I&#8217;m not really sure what the purpose of this is, but if you want to draw a graph I guess this is a good way to get back to an origin.</p>
<p>You can exit the draw mode by right clicking on the screen.  ESC is also an option but will exit zoom mode and drawing mode, so if you&#8217;re zoomed in and want to remain in zoom mode use a right click not ESC.  Should you happen to have entered text entry mode (within draw mode) pressing ESC or right clicking will only bring you out of text entry (as will left clicking) and into the standard draw mode.  A little inconsistent but easy to get used to.</p>
<p>A nice touch is the addition of a shortcut key to take you straight into draw mode without having to enter zoom mode (and potentially zoom out) first.  The default hot key combination for this is CTRL+2.</p>
<p><strong>Screen Capture</strong></p>
<p>In either the zoom or draw modes you also have the option at any point to capture the screen.  As well as offering a copy to the clipboard option there is also a save option.  The save option will save the screen as a portable network graphics (PNG) image and offers you a choice of the screen at actual size or zoomed in &#8230; even if you aren&#8217;t zoomed in but are in draw mode.  That aside this save option is much more valuable than the copy as unless I was going to crop a particular area I&#8217;d only be saving the screen shot in any case.</p>
<p><strong>Break Timer</strong></p>
<p>The third mode is as ever accessible from the system tray icon menu.  This is a simple count down display but with a number of options that again lend them to use in a presentation or workshop environment.</p>
<p>The count down timer is set from the options dialog (available from the system tray icon menu).  The countdown is specified in minutes and can range from 1 to 99 minutes (though you can enter zero manually &#8230; though I&#8217;ve no idea why you would want to).  When it runs the countdown is displayed on screen an accuracy of a second  &#8211; i.e. &#8220;mm:ss&#8221; format.</p>
<p>Under the advanced options you can specify a number of features such as an audio file to play when the time is up, the transparency of the timer and the background image (if any you would like it to use).  There&#8217;s also an option to choose where to display the timer on the screen based upon a 3&#215;3 grid layout of the screen.  This means that you can choose to show the background image of the screen or use an image with some instructions on and have the timer display in a clear area of the screen.</p>
<p>Another option for the timer is to display the time elapsed after it has reached zero.  You should be aware that it displays this in brackets beneath the &#8220;0:00&#8243; display and it will cause the area the timer is being displayed in to expand up and down.  So if you have a carefully crafted background image be aware that it might not fit after it reaches zero if you have this option enabled.</p>
<p>It is also worth noting that there is not option to change the font (size, typeface, embellishments) or the colour (you can have any colour you like as long as it&#8217;s red), so you may need to account for this if you were planning on a background colour for your countdown.</p>
<p>It would be nice to see a few options to choose a range of preset timers (each with it&#8217;s own settings) in the future as if you are presenting and need different lengths you have to interrupt the presentation to set them, but with each revision I&#8217;m sure we&#8217;ll see the feature set around break timers improve.</p>
<p><strong>Keys &#8211; Hot Keys / Short Cut Keys</strong><br />
So now you&#8217;ve read through the features and have some idea of how to use the application it&#8217;s time to give a bit of a summary on how to access all the functions.</p>
<ul>
<li>Access Modes (Default Keys)
<ul>
<li>Zoom Mode = CTRL+1</li>
<li>Drawing Mode
<ul>
<li>Zoom = Left Click in zoom mode</li>
<li>No zoom = CTRL+2</li>
<li>Text Mode = T (when in drawing mode)</li>
</ul>
</li>
<li>Break Timer = CTRL+3</li>
</ul>
</li>
</ul>
<ul>
<li>Zoom Mode
<ul>
<li>Zoom In = Mouse scroll up / Up Arrow Key</li>
<li>Zoom Out = Mouse scroll down / Down Arrow Key</li>
<li>Move around = Use mouse movement to scroll screen in a direction</li>
<li>Exit Mode = Right click / ESC</li>
<li>Enter Draw Mode = Left click or press a draw mode key</li>
</ul>
</li>
<li>Draw Mode
<ul>
<li>Centre cursor on screen = space</li>
<li>Undo = CTR+Z</li>
<li>Screenshot
<ul>
<li>Copy to clipboard = CTRL+C</li>
<li>Save to PNG = CTRL+S</li>
</ul>
</li>
<li>Change colour
<ul>
<li>Red = R</li>
<li>Green = G</li>
<li>Blue = B</li>
<li>Yellow = Y</li>
<li>Pink = P</li>
<li>Orange = O</li>
</ul>
</li>
<li>Clear Screen
<ul>
<li>Erase drawings = E</li>
<li>Erase to black screen = K</li>
<li>Erase to white screen = W</li>
</ul>
</li>
<li>Draw shape
<ul>
<li>Line = Left click and move mouse</li>
<li>Straight Line = Hold Shift, left click and move mouse</li>
<li>Straight Arrow = Hold Shift and CTRL, left click and move mouse</li>
<li>Rectangle = Hold CTRL, left click and move mouse</li>
<li>Ellipse = Hold Tab, left click and move mouse</li>
</ul>
</li>
<li>Change Line Width
<ul>
<li>Increase = (Left) CTRL+Up arrow / scroll-wheel up</li>
<li>Decrease = (Left) CTRL+Down arrow / scroll-wheel down</li>
</ul>
</li>
<li>Enter text entry mode = T</li>
<li>Exit
<ul>
<li>Exit Draw Mode = Right click</li>
<li>Exit Draw (and Zoom) Mode = ESC</li>
</ul>
</li>
</ul>
</li>
</ul>
<ul>
<li>Text Mode
<ul>
<li>Exit Mode = Right Click / ESC</li>
</ul>
</li>
<li>Break Mode
<ul>
<li>Exit Mode = Right click / ESC</li>
</ul>
</li>
</ul>
<p><strong>Summary</strong></p>
<p>As you&#8217;ve seen this utility has a rich feature set.  Hopefully the next version will address some of the little niggles I&#8217;ve highlighted here, but even without them being updated this is a really useful bit of freeware that I&#8217;d recommend to anyone running Windows.</p>
<ul>
<li><a href="http://technet.microsoft.com/en-us/sysinternals/bb897434.aspx" target="_blank">Download ZoomIT from SysInternals</a></li>
</ul>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[RunAs in Vista]]></title>
<link>http://extrabrain.wordpress.com/2009/07/29/runas-in-vista/</link>
<pubDate>Wed, 29 Jul 2009 13:08:19 +0000</pubDate>
<dc:creator>Bryan Sweeney</dc:creator>
<guid>http://extrabrain.wordpress.com/2009/07/29/runas-in-vista/</guid>
<description><![CDATA[This is a repost from GroovyPost. We lost the RunAs command in Vista.  Mark Russinovich (MS SysInter]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>This is a repost from <a href="http://www.groovypost.com/howto/microsoft/vista/add-runas-to-explorer-context-menu-in-vista-and-server-2008/" target="_blank">GroovyPost</a>.</p>
<p>We lost the RunAs command in Vista.  Mark Russinovich (MS SysInternals) has given it back:</p>
<p><a href="http://technet.microsoft.com/en-us/sysinternals/cc300361.aspx" target="_blank">ShellRunas</a></p>
<p>Download the file. Copy it to your C: drive, then type &#8220;shellrunas.exe /reg&#8221; from the command line.  Other switches are available if you want a slightly different installation. Just read the instructions on the download page.</p>
</div>]]></content:encoded>
</item>

</channel>
</rss>
