Sysinternals

공부/Forensics 2012. 5. 7. 20:51 |


- Sysinternals 툴 소개 -



레알 말이 필요없는 프로그램이다.



툴이름

개요

I/F

Sysinternals Suite

Sysinternals 모든 툴 세트

-

AccessChk

파일이나 레지스트리, 서비스에 대해서 사용자/그룹이 가지는 액세스 권한의 체크

CUI

AccessEnum

폴더나 파일, 레지스트리에 대한 퍼미션(Read/Write/Deny )의 체크

GUI

AdRestore

Windows Server 2003 도메인 콘트롤러로부터 삭제된 객체를 다시 이용하도록 한다

CUI

Autologon

자동 로그 온을 설정

GUI

Autoruns

시작 시나 로그인 시, 익스플로러나 IE 시작 시 등에 자동 실행되는 프로그램의 목록·설정

GUI/CUI

BgInfo

시스템 정보나 네트워크 설정 등을 이미지화한 화면를 작성해 설정한다

GUI/CUI

BlueScreen

블루스크린이라 불리는 에러 화면을 본뜬 스크린 세이버

-

CacheSet

캐쉬 크기의 상한과 하한을 조정해 설정한다

GUI

ClockRes

시스템의 시각 시계의 분해가능을 표시

CUI

Contig

명령 라인판의 경량인 defrag

CUI

Ctrl2cap

키보드의Ctrl ()Caps Lock를 바꿔 넣는 커넬 모드의 디바이스 드라이버

CUI

DebugView

OutputDebugString ()DbgPring 으로부터의 디버그 정보를 표시

GUI

DiskExt

디스크 매핑을 표시

CUI

Diskmon

물리 디스크에의 액세스를 표시

GUI

DiskView

하드 디스크의 단편화 상태나 지정한 파일의 위치를 표시

GUI

Du

지정한 디렉토리의 사용 상황을 표시

CUI

EFSDump

EFS (Encrypting File System) 그리고 암호화된 파일/디렉토리 정보의 표시

CUI

Filemon

파일 시스템에의 액세스 상황을 실시간에 표시

GUI

Handle

열려 있는 파일이나 디렉토리를 표시

CUI

Hex2dec

10 진수/16 진수 변환의 계산기

CUI

Junction

심볼링크의 작성

CUI

LDMDump

LDM (논리 디스크 매니저) 데이터베이스의 내용을 표시

CUI

ListDLLs

현재 이용하고 있다DLL를 목록표시

CUI

LiveKd

마이크로소프트의 커넬 디버거를 사용하여 가동중의 시스템을 조사

CUI

LoadOrder

시스템에 읽히고 있는 디바이스 드라이버를 목록표시

CUI

LogonSessions

시스템 상에서 가동 중인 로그 온 세션을 목록표시

CUI

MoveFile

다음 시작 시로 지정 파일의 이동/삭제의 실행

CUI

NewSID

SID (보안 식별자)을 임의의 것으로 변경

GUI

NTFSInfo

NTFS 볼륨의 크기나 MFT(Master File Table )에 관한 정보를 표시

CUI

PageDefrag

페이지 파일과 레지스트리 하이브의 defrag를 실행

GUI

PendMoves

다음 시작 시에 rename/삭제가 실행되는 파일의 목록표시

CUI

Portmon

시리얼과 패러렐 포트의 가동 상황의 모니터링 툴

GUI

Process Explorer

가동중의 프로세스에 관해서 다채로운 기능을 제공하는 강력한 툴

GUI

Process Monitor

파일 시스템이나 레지스트리, 프로세스등의 가동 상황의 모니터링 툴

GUI

ProcFeatures

프로세서의 정보를 표시

CUI

PsExec

지정한 사용자로 로컬/원격으로 프로세스를 실행

CUI

PsFile

원격로부터 열리고 있는 파일을 표시

CUI

PsGetSid

지정한 컴퓨터/사용자의SID를 표시

CUI

PsInfo

원격 레지스트리API 에 액세스하여 로컬/원격의 시스템 정보의 표시

CUI

PsKill

프로세스명/ID를 지정해 로컬/원격의 프로세스를kill

CUI

PsList

로컬/원격의 프로세스 정보를 표시

CUI

PsLoggedOn

로컬/원격의 컴퓨터에 로그인중의 사용자를 표시

CUI

PsLogList

로컬/원격의 이벤트 로그의 내용을 표시

CUI

PsPasswd

로컬/원격의 사용자의 패스워드 변경

CUI

PsService

로컬/원격의 서비스 상태의 표시와 제어

CUI

PsShutdown

로컬/원격의 컴퓨터의 셧다운과 재시작의 실행

CUI

PsSuspend

로컬/원격의 프로세스의 중지와 resume의 실행

CUI

PsTools

툴명이 「Ps 」으로 시작되는 일련의 툴 모음

CUI

RegDelNull

통상의 레지스터리 편집기에서는 지울 수 없는 키의 삭제

CUI

RegHide

통상의 레지스터리 편집기에서는 안보이는 키의 작성

CUI

Regjump

레지스트리 패스를 지정해regedit를 시작

CUI

Regmon

레지스트리에의 액세스의 모니터링 툴

GUI

RootkitRevealer

rootkit 베이스의 멀웨어 검출 툴

GUI

SDelete

미 국방총성 준거 방식 등을 사용한 파일/디렉토리 등을 소거

CUI

ShareEnum

네트워크내의 파일 공유의 상황을 표시

GUI

Sigcheck

파일의 버젼 정보나 디지털 서명등을 표시

CUI

Streams

NTFS 의 대체 데이터 스트림(ADS)을 검출

CUI

Strings

바이노리필드 내의 UNICODE /ASCII 문자열을 표시

CUI

Sync

디스크의 데이터를 플래시(UNIXsync 명령)

CUI

TCPView

프로세스와 관련시켜 TCP/UDP 상태를 표시

GUI/CUI

VolumeID

FAT /NTFS 드라이브의 볼륨 레벨을 설정

CUI

Whois

NIC 의 등록 정보의 표시(whois 명령)

CUI

WinObj

객체 매니저 이름 공간의 표시

GUI

ZoomIt

데스크탑 화면의 확대 표시와 페인트 도구

GUI

'공부 > Forensics' 카테고리의 다른 글

데이터 복구와 파일 카빙의 차이점  (0) 2012.07.05
[PaulTew]Timelord  (0) 2012.07.05
DLL(Dynamic Link Library)  (1) 2012.05.07
Windows Vista/7 Recycle.bin 분석  (1) 2012.01.10
NT/2K/XP 휴지통 파일 분석  (4) 2011.12.19
Posted by extr
: